千家信息网

linux系统下使用tcpdump进行抓包的方法

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,小编给大家分享一下linux系统下使用tcpdump进行抓包的方法,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!1.常见参
千家信息网最后更新 2025年12月01日linux系统下使用tcpdump进行抓包的方法

小编给大家分享一下linux系统下使用tcpdump进行抓包的方法,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!

1.常见参数tcpdump -i eth0 -nn -s0 -v port 80-i  选择监控的网卡-nn 不解析主机名和端口号,捕获大量数据,名称解析会降低解析速度-s0  捕获长度无限制-v  增加输出中显示的详细信息量port 80 端口过滤器,只捕获80端口的流量,通常是HTTP2.tcpdump -A -s0 port 80-A 输出ASCII数据-X 输出十六进制数据和ASCII数据3.tcpdump -i eth0 udpudp 过滤器,只捕获udp数据proto 17 协议17等效于udpproto 6  等效于tcp4.tcpdump -i eth0 host 10.10.1.1host 过滤器,基于IP地址过滤5.tcpdump -i eth0 dst 10.105.38.204dst 过滤器,根据目的IP过滤src 过滤器,根据来源IP过滤6.tcpdump -i eth0 -s0 -w test.pcap-w 写入一个文件,可以在Wireshark中分析7.tcpdump -i eth0 -s0 -l port 80 | grep 'Server:'-l 配合一些管道命令的时候例如grep8.组合过滤and or &&or or ||not or !9.快速提取HTTP UAtcpdump -nn -A -s1500 -l | grep "User-Agent:"使用egrep 匹配 UA和Hosttcpdump -nn -A -s1500 -l | egrep -i 'User-Agent:|Host:'10.匹配GET的数据包tcpdump -s 0 -A -vv 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420'匹配POST包,POST的数据可能不在包里tcpdump -s 0 -A -vv 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504f5354'11.匹配HTTP请求头tcpdump -s 0 -v -n -l | egrep -i "POST /|GET /|Host:"匹配一些POST的数据tcpdump -s 0 -A -n -l | egrep -i "POST /|pwd=|passwd=|password=|Host:"匹配一些cookie信息tcpdump -nn -A -s0 -l | egrep -i 'Set-Cookie|Host:|Cookie:'12.捕获DNS请求和响应tcpdump -i eth0 -s0 port 5313.使用tcpdump捕获并在Wireshark中查看使用ssh远程连接服务器执行tcpdump命令,并在本地的wireshark分析ssh root@remotesystem 'tcpdump -s0 -c 1000 -nn -w - not port 22' | wireshark -k -i -ssh ubuntu@115.159.28.111 'sudo tcpdump -s0 -c 1000 -nn -w - not port 22' | wireshark -k -i -14.配合shell获取最高的IP数tcpdump -nnn -t -c 200 | cut -f 1,2,3,4 -d '.' | sort | uniq -c | sort -nr | head -n 2015.捕获DHCP的请求和响应tcpdump -v -n port 67 or 68

以上是linux系统下使用tcpdump进行抓包的方法的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!

数据 过滤器 输出 方法 系统 信息 内容 命令 端口 篇文章 最高 不怎么 主机 信息量 十六进制 参数 口号 名称 地址 大部分 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 天河可靠的网络安全运维 请查收网络安全知识干货整理 数据库对象实体 dell服务器网络远程开机 从网络安全的角度政治 陌声app总是连接不了服务器 设计一个元旦倒计时程序数据库 山西高智通信网络技术有限公司 类似cad的软件开发 国有大型企业网络安全运营建设 尹丽波网络安全 重庆邮电大学网络安全就业怎么样 数据库mysql编辑 软件开发合同书1 厦门航空软件开发 电商系统数据库用户表 上海工行软件开发岗 达州税控盘服务器连接端口 苏州企业软件开发如何收费 常见物理服务器的核数 戴尔服务器查看sn命令 如何开发自己的网络技术 我的世界好玩的服务器搭桥 数据库用户的类型可以分为什么 学校网络安全宣传材料 青岛互联网亿佳网络科技 诚信快捷服务器管理 网络安全控制培训心得 金山区通信网络技术费用 软件开发公司产品销售合同
0