精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡/命令行抓包工具Tcpdump詳解

開發 開發工具
用簡單的話來定義tcpdump,就是:dump the traffic on a network,根據使用者的定義對網絡上的數據包進行截獲的包分析工具。

[[373681]]

 概述

用簡單的話來定義tcpdump,就是:dump the traffic on a network,根據使用者的定義對網絡上的數據包進行截獲的包分析工具。

tcpdump可以將網絡中傳送的數據包的“頭”完全截獲下來提供分析。它支持針對網絡層、協議、主機、網絡或端口的過濾,并提供and、or、not等邏輯語句來幫助你去掉無用的信息。

tcpdump基于底層libpcap庫開發,運行需要root權限。

一、tcpdump安裝

1.環境 虛擬機:vmware 15.5.2 os: ubuntu 12.04

2.安裝tcpdump

  1. sudo apt-get install tcpdump 

 

3. 版本查看

  1. tcpdump --h 

 tcpdump version 4.0。

libpcap version 1.1.1 表示libpcap的版本。

二、tcpdump參數常用參數

選項說明:

三、命令選項使用舉例

1. 截獲主機收到和發出的所有數據包。

命令:

  1. tcpdump 

說明:

tcpdump截取包默認顯示數據包的頭部。

普通情況下,直接啟動tcpdump將監視第一個網絡接口上所有流過的數據包。

基礎格式:時間 數據包類型 源IP 端口/協議 > 目標IP 端口/協議 協議詳細信息


按下Ctrl+C會終止tcpdump命令。且會在結尾處生成統計信息。


終止tcpdump

2. 指定抓包數量 -c

指定抓取2個數據包。

命令:

  1. tcpdump -c 2 

說明:

最后會自動生成統計信息。


【注意,已經切換到管理員了,虛擬機中要產生數據包,可以另外開一個窗口ping baidu.com后面不再提示】

 

ping baidu.com

3. 將抓包信息寫入文件 -w

使用-w選項指定記錄文件。

命令:

  1. tcpdump -c 10 -w tcpdump_test.log 

說明:

保存的文件不是文本格式,不能直接查看。tcpdump保存的文件的格式是幾乎所有主流的抓包工具軟件都可以讀取。所以可以使用更易讀的圖形界面工具來查看記錄文件。

4. 讀取記錄文件 -r

使用-r選項讀取文件。

命令:

  1. tcpdump -r tcpdump_test.log 

![讀取記錄文件


5. 打印出所有可工作的接口 -D

命令:

  1. tcpdump -D 

 其中網卡為eth0。

6. 指定監控的網卡 -i

命令:

  1. tcpdump -i eth0 

如果不指定網卡,默認tcpdump只會監視第一個網絡接口,一般是eth0。

7. 顯示更詳細的數據包信息 -v -vv

選項-v,-vv可以顯示更詳細的抓包信息。


tcpdump -v


tcpdump -vv

8. 不使用域名反解 -n

使用-n后,tcpdump會直接顯示IP地址,不會顯示域名(與netstat命令相似)。

9. 增加抓包時間戳 -tttt選項

tcpdump的所有輸出打印行中都會默認包含時間戳信息;時間戳信息的顯示格式如下

  1. hh:mm:ss.frac (nt: 小時:分鐘:秒.) 

此時間戳的精度與內核時間精度一致, 反映的是內核第一次看到對應數據包的時間;

而數據包從物理線路傳遞到內核的時間, 以及內核花費在此包上的中斷處理時間都沒有算進來;

使用-tttt選項,抓包結果中將包含抓包日期:

命令:

  1. tcpdump -tttt 

 

增加抓包時間戳

四、條件過濾

1. 過濾:指定需要抓取的協議

tcpdump可以只抓某種協議的包,支持指定以下協議:「ip,ip6,arp,tcp,udp,wlan」等。

命令:

  1. tcpdump udp 
  2.  
  3. tcpdump icmp 
  4.  
  5. tcpdump tcp 
  6.  
  7. tcpdump arp 

2. 過濾:指定協議的端口號

使用port參數,用于指定端口號。

命令:tcpdump tcp port 80

使用portrange參數,用于指定端口范圍。

命令:tcpdump tcp portrange 1-1024

3. 過濾:指定源與目標

src 表示源。

dst 表示目標。

命令:

tcpdump src port 8080

tcpdump dst port 80

4. 過濾:指定特定主機的消息包

使用host指定需要監聽的主機。

命令:

  1. tcpdump host 192.168.1.113 

注意:若使用了host參數使用了計算機名或域名。例tcpdump host shi-pc ,則無法再使用-n選項。

5. 過濾:指定數據包大小

使用greater(大于)與less(小于)可以指定數據包大小的范圍。

「例:只抓取大于1000字節的數據包。」

命令:

  1. tcpdump greater 1000 

「例:只抓取小于10字節的數據包。」

命令:

  1. tcpdump less 10 

五、 邏輯表達式

使用基本邏輯組合拼裝出更精細的過濾條件。

1. 邏輯與

邏輯與關系,使用and。

命令:

  1. tcpdump tcp and host 192.168.1.112 
  2.  
  3. tcpdump tcp and src 192.168.1.112 and port 8080 

2. 邏輯或

邏輯或關系,使用or。

命令:

  1. tcpdump host 192.168.1.112 or 192.168.1.113 

3. 邏輯非

邏輯非關系,使用not,也可以使用 ! 。

若使用 ! 必須與其后面的字符隔開一個空格。

例:當通過ssh協議遠程使用tcpdump時,為了避免ssh的數據包的輸出,所以一般需要禁止ssh數據包的輸出。

命令:

  1. tcpdump not tcp port 22 
  2.  
  3. tcpdump ! tcp port 22 

4. 括號

括號需要使用在引號內,或轉意使用。否則會報錯。

例:抓取非22端口,且主機為192.168.1.112 和 192.168.1.113的TCP數據包。

命令:

  1. tcpdump not tcp port 22 and host 192.168.1.112or192.168.1.113 
  2.  
  3. tcpdump "not tcp port 22 and host (192.168.1.112 or 192.168.1.113)" 
  4.  
  5. tcpdump not tcp port 22 and host "(192.168.1.112 or 192.168.1.113)" 

六、其他實例

1. 打印所有進入或離開sundown的數據包

  1. tcpdump host sundown 

2. 截獲主機210.27.48.1 和主機210.27.48.2 或210.27.48.3的通信

  1. tcpdump host 210.27.48.1 and \ (210.27.48.2 or 210.27.48.3 \)   

3. 如果想要獲取主機210.27.48.1除了和主機210.27.48.2之外所有主機通信的ip包,使用命令:

  1. tcpdump ip host 210.27.48.1 and ! 210.27.48.2 

4. 監視所有送到主機hostname的數據包

  1. tcpdump -i eth0 dst host hostname 

5. 獲取主機210.27.48.1接收或發出的telnet包

23為telnet的端口

  1. tcpdump tcp port 23 and host 210.27.48.1 

6. 監視本機的udp 123 端口

123 為ntp的服務端口

  1. tcpdump udp port 123 

7. 使用tcpdump抓取HTTP包

  1. tcpdump  -XvvennSs 0 -i eth0 tcp[20:2]=0x4745 or tcp[20:2]=0x4854 
  • 0x4745 為"GET"前兩個字母"GE",
  • 0x4854 為"HTTP"前兩個字母"HT"。

tcpdump 對截獲的數據并沒有進行徹底解碼,數據包內的大部分內容是使用十六進制的形式直接打印輸出的。

顯然這不利于分析網絡故障,通常的解決辦法是先使用帶**-w參數的tcpdump 截獲數據并保存到文件中**,然后再使用其他程序(如Wireshark)進行解碼分析。當然也應該定義過濾規則,以避免捕獲的數據包填滿整個硬盤。

六、查看數據包完整內容

tcpdump默認不顯示數據包的詳細內容。

方法一:

使用-A參數能以ASCII碼顯示數據包。

例:只抓取1個數據包,并顯示其內容。

命令:

  1. tcpdump -c 1 -A 

 

方法二:

使用-X參數能16進制數與ASCII碼共同顯示數據包。

例:只抓取1個數據包,并顯示其內容。

命令:

  1. tcpdump -c 1 -X 

 

七、tcpdump 與wiresharkWireshark

(以前是ethereal)是Windows下非常簡單易用的抓包工具,現在也有Linux版本。

通過Tcpdump抓取的數據包分析比較麻煩,要想很方便的分析數據包, 我們可以用Tcpdump + Wireshark 的完美組合實現:在 Linux 里抓包,然后在Windows 里分析包。

保存數據包為wireshark能識別的文件:

  1. tcpdump tcp -i eth1 -t -s 0 -c 100 and dst port ! 22 and src net 192.168.1.0/24 -w ./target.cap 

參數含義

 

責任編輯:姜華 來源: 一口Linux
相關推薦

2020-11-19 10:15:56

tcpdump命令Linux

2018-11-05 13:50:44

Linux命令tcpdump

2022-07-05 10:50:56

運維Linuxtcpdump

2022-10-18 10:00:09

Linuxtcpdump命令

2017-06-15 10:32:56

OracleDBV命令行工具

2020-12-11 06:44:16

命令行工具開發

2020-12-10 16:16:08

工具代碼開發

2009-12-24 14:51:39

Linux命令行

2023-06-09 07:45:29

Kuberneteskubectl

2018-11-30 09:18:36

2023-07-05 08:38:48

GolangGo語言

2011-01-18 19:11:26

Postfix命令行

2013-12-09 14:29:13

OpenStack命令行工具API

2010-11-24 17:12:17

MySQL命令行

2009-08-11 09:58:22

Linux命令行Linux命令svn命令

2019-04-16 06:50:34

2013-05-21 14:58:08

系統監視glances開源

2017-05-25 10:32:40

命令linux系統

2025-07-23 09:06:00

2019-08-27 10:32:01

Linux操作系統Windows
點贊
收藏

51CTO技術棧公眾號

国产在线一区二区综合免费视频| 精品国产视频| 精品久久久国产| 欧美一区二区三区四区夜夜大片| 中文字幕一区二区久久人妻| 亚洲国产精品久久久久蝴蝶传媒| 亚洲成人激情在线观看| 日本成人黄色网| av网站免费在线观看| 91天堂素人约啪| 92国产精品久久久久首页 | 人妻少妇精品无码专区久久| 日韩精品一卡二卡三卡四卡无卡| 久久天天躁狠狠躁夜夜躁2014| 影音先锋人妻啪啪av资源网站| 久久亚洲人体| 欧美日韩一区二区在线播放| www亚洲国产| 欧美孕妇孕交| 福利一区在线观看| 91精品国产综合久久久久久蜜臀 | 麻豆传媒视频在线观看| 91在线一区二区| 99在线高清视频在线播放| 国产精品久久久久久久久夜色| 正在播放日韩欧美一页| 一区二区三区视频免费在线观看 | 国产女人18毛片水真多成人如厕| www.av一区视频| 亚洲视频久久久| 天堂va蜜桃一区二区三区| 久久久久久久久亚洲| 26uuu成人网| 精品一区二区三| 亚洲福利在线观看| 不卡的一区二区| av国产精品| 欧美亚洲愉拍一区二区| 国产男女在线观看| 91九色在线播放| 一区二区日韩电影| xxxxxx在线观看| 日本不卡在线| 国产精品乱人伦一区二区| 欧美精品一区三区在线观看| 香蕉久久一区二区三区| 成人丝袜高跟foot| 国产精品久久国产三级国电话系列| 国产裸体永久免费无遮挡| 蜜桃一区二区三区在线观看| 国产精品九九久久久久久久| 伊人成年综合网| 日韩中文字幕区一区有砖一区| 7m精品福利视频导航| 日本一二三区不卡| 99pao成人国产永久免费视频| 欧美国产日本在线| 久久香蕉精品视频| 好看的av在线不卡观看| 欧美高清视频一区二区| 国产无遮挡aaa片爽爽| 最新亚洲激情| 欧洲成人免费视频| 97人妻一区二区精品视频| 玖玖国产精品视频| 国产日韩在线精品av| 伊人精品一区二区三区| 老司机午夜精品99久久| 91夜夜未满十八勿入爽爽影院 | 中文字幕在线亚洲精品| 日韩专区在线| 亚洲激情在线播放| 成人在线观看你懂的| 亚洲女色av| 欧美视频三区在线播放| 91视频这里只有精品| 视频精品一区| 日韩精品在线第一页| 国产精品美女高潮无套| 天天影视综合| 国产69精品久久久久9| 国产成人无码一区二区三区在线 | 91女神在线观看| 日韩成人久久| 亚洲剧情一区二区| 顶级黑人搡bbw搡bbbb搡| 欧美激情在线| 国产成人短视频| 国产精品嫩草影院精东| 成a人片亚洲日本久久| 日本在线播放不卡| 日韩专区av| 色婷婷一区二区| 善良的小姨在线| 中文字幕av一区二区三区人| 久久久99免费视频| 毛片在线免费视频| 国产一区二区三区久久久| 精品一区二区三区视频日产| 日本蜜桃在线观看| 亚洲成人7777| 日韩精品视频一二三| 久久97精品| 日韩中文av在线| 欧美一二三区视频| 国模娜娜一区二区三区| 精品婷婷色一区二区三区蜜桃| av片在线看| 欧美日韩人人澡狠狠躁视频| 天天做天天干天天操| 一区二区导航| 久久久久久999| 一级aaaa毛片| 久久久国产综合精品女国产盗摄| 一本大道东京热无码aⅴ| 国产亚洲一区二区手机在线观看| 欧美v亚洲v综合ⅴ国产v| 日本人亚洲人jjzzjjz| 1024日韩| 成人片在线免费看| 四虎精品一区二区| 91九色丨porny丨国产jk| 日本三级福利片| 久久精品日产第一区二区三区乱码 | av资源在线免费观看| 在线 亚洲欧美在线综合一区| 国产精品永久免费在线| 欧美孕妇孕交xxⅹ孕妇交| 亚洲国产精品欧美一二99| 中文字幕成人免费视频| 欧美日韩精品在线一区| 国产91精品高潮白浆喷水| 午夜精品久久久久久久96蜜桃| 中文字幕在线观看一区二区| 免费在线观看的毛片| 青青一区二区| 97在线观看免费高清| 亚洲欧美另类一区| 亚洲一级二级在线| 成年人看片网站| 永久亚洲成a人片777777| 国产欧美日韩中文字幕| 在线观看a视频| 欧美色男人天堂| 日本性高潮视频| 米奇777在线欧美播放| 国产综合av一区二区三区| 91在线三级| 亚洲国产另类久久精品 | 国外av在线| 日本韩国欧美三级| 波多野在线播放| 日产国产欧美视频一区精品| 偷拍视频一区二区| 欧美日韩免费电影| 久久成人一区二区| www.天天干.com| 午夜精品久久久久久久久久久| 黄色av电影网站| 99视频一区| 久久婷婷人人澡人人喊人人爽| 黄色美女视频在线观看| 亚洲国产天堂久久综合| 特级毛片www| 国产日韩欧美一区二区三区乱码 | 精品国产欧美成人夜夜嗨| www.免费av| 欧美性爽视频| 日韩精品资源二区在线| 妺妺窝人体色www婷婷| 成人18视频日本| 东京热加勒比无码少妇| jlzzjlzz亚洲女人| 亚洲综合自拍一区| 黄频免费在线观看| 这里只有精品在线观看| www.色婷婷.com| 午夜a成v人精品| 欧洲美熟女乱又伦| 国产乱人伦偷精品视频不卡 | 99国产精品久久久久久久成人热| 日韩精品一区二区三区中文精品| 亚洲国产精品久久91精品| 日韩极品视频在线观看| 欧美18xxxx| 国产精品偷伦免费视频观看的| 中文字幕在线观看播放| 日韩av一卡二卡| a片在线免费观看| 一区二区视频免费在线观看| 中文字幕一区二区久久人妻网站| 日本午夜精品视频在线观看 | 色先锋久久av资源部| 国产大屁股喷水视频在线观看| 国产成人a级片| 国产精品涩涩涩视频网站| 综合一区在线| 欧美一级二级三级九九九| 亚洲视频一起| 国产不卡精品视男人的天堂| 久久av色综合| 最近2019免费中文字幕视频三 | 亚洲电影二区| 欧美中在线观看| 四虎亚洲精品| 日韩在线免费视频| 在线观看xxx| 欧美一级二级三级蜜桃| 国产三级理论片| 亚洲国产精品影院| av成人免费网站| 日本一区二区免费在线观看视频| 中国特级黄色大片| 国产尤物一区二区在线| www.色就是色| 国产欧美日本| 91免费黄视频| jlzzjlzzjlzz亚洲人| 国产精品成人在线观看| 国精产品一区一区三区免费视频| 国产经典欧美精品| 亚洲精品第三页| 日本在线不卡视频一二三区| 欧美变态另类刺激| 亚洲全部视频| 超碰成人免费在线| 国产字幕视频一区二区| 国产日韩视频在线播放| 99热精品久久| 亚洲国产精品一区在线观看不卡 | 涩涩涩在线视频| 国内自拍欧美激情| 亚洲资源一区| 成年人精品视频| 成人看av片| 久久天天躁狠狠躁夜夜躁| 欧美成人性生活视频| 国产一区二区三区精品久久久 | 盗摄系列偷拍视频精品tp| 91精品国产一区二区三区动漫| av成人在线网站| 91香蕉嫩草影院入口| 高清国产一区二区三区四区五区| 国产精品丝袜一区二区三区| 国产一区二区三区四区五区3d| 国产精品成人观看视频国产奇米| 韩国精品主播一区二区在线观看 | 亚洲精选视频免费看| 波多野结衣喷潮| 亚洲色图视频免费播放| 在线观看成人毛片| 一区二区三区中文字幕| 久久久久久国产精品免费播放| 日韩一区有码在线| 欧美色图亚洲天堂| 亚洲第一福利视频在线| 天天操天天操天天操天天| 色婷婷综合久久久| 一区二区小视频| 91精品国产欧美一区二区| 国产av无码专区亚洲a∨毛片| 日韩精品一区二区三区视频在线观看 | 日韩在线第一区| 日韩理论电影院| 天天做天天爱天天高潮| 狠狠入ady亚洲精品经典电影| 丁香色欲久久久久久综合网| 国产精品一级| 天堂网在线免费观看| 国产精品一区免费在线观看| 91九色蝌蚪porny| 久久久久国产免费免费 | 美女做暖暖视频免费在线观看全部网址91| 亚洲男人天堂2024| 视频免费一区| 欧美精品videossex88| 伊人久久在线| 成人日韩av在线| 国产美女撒尿一区二区| 日韩三级电影免费观看| 欧美有码视频| 各处沟厕大尺度偷拍女厕嘘嘘| 日本三级亚洲精品| 一区二区三区国产好的精华液| www.亚洲色图.com| 男人天堂资源网| 亚洲高清免费观看高清完整版在线观看 | 日本中文字幕不卡免费| 国产亚洲精彩久久| 国产日韩二区| 久久电影院7| 东北少妇不带套对白| 麻豆精品一区二区av白丝在线| 麻豆网站免费观看| 久久久91精品国产一区二区三区| 99久久婷婷国产综合| 日韩欧美亚洲成人| 99久久精品国产色欲| 国产婷婷97碰碰久久人人蜜臀| 国产秀色在线www免费观看| 91av视频在线| 看亚洲a级一级毛片| 欧美精品人人做人人爱视频| 欧美激情日韩| 色综合天天色综合| www.日韩精品| 深夜福利影院在线观看| 欧美午夜精品久久久久久孕妇| 老牛影视av牛牛影视av| 精品国产拍在线观看| 88xx成人永久免费观看| 国产精品日韩二区| 你懂的国产精品永久在线| 九九九在线观看视频| 97精品电影院| 国产亚洲精品成人| 欧美一区二区三区在线观看| 1024国产在线| 国产不卡av在线| 日韩极品少妇| 国内精品视频一区二区三区| 国内精品自线一区二区三区视频| 天堂av网手机版| 色猫猫国产区一区二在线视频| 香蕉视频网站在线| 欧美精品xxx| 波多野结衣在线一区二区 | 成人性生交大片免费看无遮挡aⅴ| 亚洲成人久久影院| 国产熟女一区二区丰满| www.亚洲天堂| 亚洲男人在线| 亚洲亚洲精品三区日韩精品在线视频| 老司机亚洲精品| 亚洲一区二区三区蜜桃| 狠狠久久五月精品中文字幕| 午夜视频福利在线| 777777777亚洲妇女| 精品三级在线观看视频| 成人毛片一区二区| 成人av午夜影院| 日韩精品一区二区不卡| 精品剧情v国产在线观看在线| 羞羞的视频在线观看| 成人黄在线观看| 一区二区三区中文| 99久久久无码国产精品性波多 | 激情小视频网站| fc2成人免费人成在线观看播放| 中文在线观看免费网站| 亚洲国产欧美一区二区丝袜黑人 | 欧美日韩亚洲高清| 天堂а在线中文在线无限看推荐| 国产91精品久久久久久久| 婷婷国产精品| 在线免费视频a| 综合色中文字幕| 午夜精品久久久久久久99老熟妇| 欧美精品激情在线| 妖精视频一区二区三区| 黄色一级二级三级| **网站欧美大片在线观看| www.蜜臀av| 欧美一级淫片aaaaaaa视频| 国产日产一区 | 成人一区二区三区在线观看 | 欧美日韩中文字幕一区二区| 看黄网站在线| 好吊色欧美一区二区三区四区 | 麻豆传媒在线看| 午夜国产精品一区| 黄色片在线免费看| 成人在线视频福利| 亚洲高清毛片| 国产jjizz一区二区三区视频| 欧美日韩国产在线观看| 先锋影音在线资源站91| 久久久久久欧美精品色一二三四| 国产精品毛片| 99热99这里只有精品| 精品福利视频一区二区三区| 免费观看亚洲| gogogo免费高清日本写真| 成人高清免费观看| 亚洲国产无线乱码在线观看| 精品视频9999| 国产伦一区二区三区| 欧美体内she精高潮| 日韩欧美高清视频| www在线免费观看视频| 蜜桃麻豆91| 国产米奇在线777精品观看| 欧美另类一区二区| 精品国模在线视频| 窝窝社区一区二区| 日本高清免费观看| 欧美性videosxxxxx| 国产调教在线| 亚洲啊啊啊啊啊| 国产三级欧美三级|