TCPDUMP

作者: 曼路x_x | 来源:发表于2016-04-10 21:15 被阅读117次

title: TCPDUMP初识
date: 2016-04-10 11:48:52
tags: kali第五章 基本工具


TCPDUP已经默认安装在unix和linux系统的,但它是NO-GUI抓包分析工具的,所以tcpdump的一切操作都是基于字符界面的!

0x00 tcpdump-抓包

.默认情况下tcpdum默认情况下只抓取数据包的68个字节,所以所抓取的信息是有限的,如果需要抓取更多的数据就需要添加tcpdump的参数


0x01 TCPDUMP的常用参数

  • 选项与参数:
root@$: tcpdump -i eth0 -s 0 -w file.pcap
-i:指定哪个接口来进行抓包
-s:指定抓取多少的数据,0代表无限即原始数据包有多大就抓取多杀!
-w:将抓取到的数据包保存到指定文件里
-r:查看抓取的数据包内容!

0x02 tcpdumpd的筛选器

抓取特定端口下的某种协议的数据包:

root@ $ :tcpdump -i eth0 tcp port 22

tcpdump的显示筛选器

root@ $: tcpdump -n -r http.cap | awk '(print $3)' | sort -u
选项与参数:
-n:不对IP地址进行域名解析,而是直接显示IP地址!
打印出该文件的第三列的内容(即是显示出所有的ip地址  啦)
最后剔除掉重复的内容!

对源,目标ip进行显示筛选:

root@ $: tcpdump -n src(dst) host [IP] -r http.cap

根据端口号进行筛选

root@ $: tcpdump -n [-X:会以16进制进行显示] udp port 53 -r http.cap

tcpdump的高级筛选

除了对ip,端口,协议的筛选之外,tcpdump还可以进行其他更为高级的筛选.

相关文章

  • tcpdump详细教程

    tcpdump tcpdump - dump traffic on a network tcpdump是一个用于截...

  • tcpdump 抓包

    tcpdump手册[https://www.tcpdump.org/manpages/tcpdump.1.html...

  • android抓包

    1、tcpdump链接:http://www.tcpdump.org/[http://www.tcpdump.or...

  • tcpdump命令

    1. tcpdump用途 抓包 2. tcpdump用法 tcpdump [option] expression...

  • TCP/IP学习

    tcpdump 抓取TCP信息tcpdump port 10191:port可以筛选指定端口的信息tcpdump ...

  • tcpdump

    tcpdump 是后台开发抓包必备命名 格式: tcpdump 选项 表达式 tcpdump[ -AbdDefh...

  • libpcap & Tcpdump

    Tcpdump.org is the official web site of tcpdump, a powerf...

  • tcpdump命令使用

    执行man tcpdump,显示结果如下:TCPDUMP(1) ...

  • 【tcpdump】tcpdump抓包工具教程

    tcpdump的host和net过滤规则 tcpdump的基于端口的过滤规则 tcpdump的基于协议的过滤规则 ...

  • tcpdump命令详解

    linux命令之tcpdump 1、tcpdump命令简介 tcpdump命令是基于unix系统的命令行的数据报嗅...

网友评论

    本文标题:TCPDUMP

    本文链接:https://www.haomeiwen.com/subject/jnvokttx.html