博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux下的抓包
阅读量:4616 次
发布时间:2019-06-09

本文共 677 字,大约阅读时间需要 2 分钟。

1. 查看网卡名字

cat /proc/net/dev

2.抓取外网进来的包

tcpdump -i eth0 port 8081 -s 4096 -w 2.pcap

3.抓取自己服务器上的两个程序之间访问的数据

换成 lo这个网卡

4. 抓取http数据

tcpdump -i lo -A -s 0 'tcp port 8101 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)' -w 1.pcap

 

(1)tcp: ip icmp arp rarp 和 tcp、udp、icmp这些选项等都要放到第一个参数的位置,用来过滤数据报的类型

(2)-i eth1 : 只抓经过接口eth1的包
(3)-t : 不显示时间戳
(4)-s 0 : 抓取数据包时默认抓取长度为68字节。加上-S 0 后可以抓到完整的数据包
(5)-c 100 : 只抓取100个数据包
(6)dst port ! 22 : 不抓取目标端口是22的数据包
(7)src net 192.168.1.0/24 : 数据包的源网络地址为192.168.1.0/24
(8)-w ./target.cap : 保存成cap文件,方便用ethereal(即wireshark)分析
(9)port 8080 : 只抓取8080端口

 

知识点:

自己服务器上通过lo网卡进行通信, 与外网通过ethx 进行通信

 

转载于:https://www.cnblogs.com/xuange306/p/9811458.html

你可能感兴趣的文章
BZOJ 1202 狡猾的商人(带权并查集)
查看>>
ThinkPHP的ajaxReturn方法的使用
查看>>
线段树模板(贼慢的版本)
查看>>
[线段树] POJ 3368 Frequent values
查看>>
MVC中关闭弹出窗口,刷新父页面
查看>>
linux下使用Apache+php实现留言板功能的网站
查看>>
android 常用命令
查看>>
NYOJ题目1051simone牌文本编辑器
查看>>
【转】线段树完全版~by NotOnlySuccess
查看>>
希尔排序 shell
查看>>
commons-logging.jar 和 log4j.jar 的关系
查看>>
windows端运行.sh脚本
查看>>
贪心+stack Codeforces Beta Round #5 C. Longest Regular Bracket Sequence
查看>>
泛型中去掉指定字段重复的数据
查看>>
iptables 指南
查看>>
Oracle 11g远程连接 全解 转载
查看>>
shell替换一个或多个空格为逗号
查看>>
懒加载
查看>>
Spring笔记2
查看>>
[翻译] 如何让您的网站真正快
查看>>