精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡/命令行抓包工具Tcpdump詳解

開發 開發工具
用簡單的話來定義tcpdump,就是:dump the traffic on a network,根據使用者的定義對網絡上的數據包進行截獲的包分析工具。

[[373681]]

 概述

用簡單的話來定義tcpdump,就是:dump the traffic on a network,根據使用者的定義對網絡上的數據包進行截獲的包分析工具。

tcpdump可以將網絡中傳送的數據包的“頭”完全截獲下來提供分析。它支持針對網絡層、協議、主機、網絡或端口的過濾,并提供and、or、not等邏輯語句來幫助你去掉無用的信息。

tcpdump基于底層libpcap庫開發,運行需要root權限。

一、tcpdump安裝

1.環境 虛擬機:vmware 15.5.2 os: ubuntu 12.04

2.安裝tcpdump

  1. sudo apt-get install tcpdump 

 

3. 版本查看

  1. tcpdump --h 

 tcpdump version 4.0。

libpcap version 1.1.1 表示libpcap的版本。

二、tcpdump參數常用參數

選項說明:

三、命令選項使用舉例

1. 截獲主機收到和發出的所有數據包。

命令:

  1. tcpdump 

說明:

tcpdump截取包默認顯示數據包的頭部。

普通情況下,直接啟動tcpdump將監視第一個網絡接口上所有流過的數據包。

基礎格式:時間 數據包類型 源IP 端口/協議 > 目標IP 端口/協議 協議詳細信息


按下Ctrl+C會終止tcpdump命令。且會在結尾處生成統計信息。


終止tcpdump

2. 指定抓包數量 -c

指定抓取2個數據包。

命令:

  1. tcpdump -c 2 

說明:

最后會自動生成統計信息。


【注意,已經切換到管理員了,虛擬機中要產生數據包,可以另外開一個窗口ping baidu.com后面不再提示】

 

ping baidu.com

3. 將抓包信息寫入文件 -w

使用-w選項指定記錄文件。

命令:

  1. tcpdump -c 10 -w tcpdump_test.log 

說明:

保存的文件不是文本格式,不能直接查看。tcpdump保存的文件的格式是幾乎所有主流的抓包工具軟件都可以讀取。所以可以使用更易讀的圖形界面工具來查看記錄文件。

4. 讀取記錄文件 -r

使用-r選項讀取文件。

命令:

  1. tcpdump -r tcpdump_test.log 

![讀取記錄文件


5. 打印出所有可工作的接口 -D

命令:

  1. tcpdump -D 

 其中網卡為eth0。

6. 指定監控的網卡 -i

命令:

  1. tcpdump -i eth0 

如果不指定網卡,默認tcpdump只會監視第一個網絡接口,一般是eth0。

7. 顯示更詳細的數據包信息 -v -vv

選項-v,-vv可以顯示更詳細的抓包信息。


tcpdump -v


tcpdump -vv

8. 不使用域名反解 -n

使用-n后,tcpdump會直接顯示IP地址,不會顯示域名(與netstat命令相似)。

9. 增加抓包時間戳 -tttt選項

tcpdump的所有輸出打印行中都會默認包含時間戳信息;時間戳信息的顯示格式如下

  1. hh:mm:ss.frac (nt: 小時:分鐘:秒.) 

此時間戳的精度與內核時間精度一致, 反映的是內核第一次看到對應數據包的時間;

而數據包從物理線路傳遞到內核的時間, 以及內核花費在此包上的中斷處理時間都沒有算進來;

使用-tttt選項,抓包結果中將包含抓包日期:

命令:

  1. tcpdump -tttt 

 

增加抓包時間戳

四、條件過濾

1. 過濾:指定需要抓取的協議

tcpdump可以只抓某種協議的包,支持指定以下協議:「ip,ip6,arp,tcp,udp,wlan」等。

命令:

  1. tcpdump udp 
  2.  
  3. tcpdump icmp 
  4.  
  5. tcpdump tcp 
  6.  
  7. tcpdump arp 

2. 過濾:指定協議的端口號

使用port參數,用于指定端口號。

命令:tcpdump tcp port 80

使用portrange參數,用于指定端口范圍。

命令:tcpdump tcp portrange 1-1024

3. 過濾:指定源與目標

src 表示源。

dst 表示目標。

命令:

tcpdump src port 8080

tcpdump dst port 80

4. 過濾:指定特定主機的消息包

使用host指定需要監聽的主機。

命令:

  1. tcpdump host 192.168.1.113 

注意:若使用了host參數使用了計算機名或域名。例tcpdump host shi-pc ,則無法再使用-n選項。

5. 過濾:指定數據包大小

使用greater(大于)與less(小于)可以指定數據包大小的范圍。

「例:只抓取大于1000字節的數據包。」

命令:

  1. tcpdump greater 1000 

「例:只抓取小于10字節的數據包。」

命令:

  1. tcpdump less 10 

五、 邏輯表達式

使用基本邏輯組合拼裝出更精細的過濾條件。

1. 邏輯與

邏輯與關系,使用and。

命令:

  1. tcpdump tcp and host 192.168.1.112 
  2.  
  3. tcpdump tcp and src 192.168.1.112 and port 8080 

2. 邏輯或

邏輯或關系,使用or。

命令:

  1. tcpdump host 192.168.1.112 or 192.168.1.113 

3. 邏輯非

邏輯非關系,使用not,也可以使用 ! 。

若使用 ! 必須與其后面的字符隔開一個空格。

例:當通過ssh協議遠程使用tcpdump時,為了避免ssh的數據包的輸出,所以一般需要禁止ssh數據包的輸出。

命令:

  1. tcpdump not tcp port 22 
  2.  
  3. tcpdump ! tcp port 22 

4. 括號

括號需要使用在引號內,或轉意使用。否則會報錯。

例:抓取非22端口,且主機為192.168.1.112 和 192.168.1.113的TCP數據包。

命令:

  1. tcpdump not tcp port 22 and host 192.168.1.112or192.168.1.113 
  2.  
  3. tcpdump "not tcp port 22 and host (192.168.1.112 or 192.168.1.113)" 
  4.  
  5. tcpdump not tcp port 22 and host "(192.168.1.112 or 192.168.1.113)" 

六、其他實例

1. 打印所有進入或離開sundown的數據包

  1. tcpdump host sundown 

2. 截獲主機210.27.48.1 和主機210.27.48.2 或210.27.48.3的通信

  1. tcpdump host 210.27.48.1 and \ (210.27.48.2 or 210.27.48.3 \)   

3. 如果想要獲取主機210.27.48.1除了和主機210.27.48.2之外所有主機通信的ip包,使用命令:

  1. tcpdump ip host 210.27.48.1 and ! 210.27.48.2 

4. 監視所有送到主機hostname的數據包

  1. tcpdump -i eth0 dst host hostname 

5. 獲取主機210.27.48.1接收或發出的telnet包

23為telnet的端口

  1. tcpdump tcp port 23 and host 210.27.48.1 

6. 監視本機的udp 123 端口

123 為ntp的服務端口

  1. tcpdump udp port 123 

7. 使用tcpdump抓取HTTP包

  1. tcpdump  -XvvennSs 0 -i eth0 tcp[20:2]=0x4745 or tcp[20:2]=0x4854 
  • 0x4745 為"GET"前兩個字母"GE",
  • 0x4854 為"HTTP"前兩個字母"HT"。

tcpdump 對截獲的數據并沒有進行徹底解碼,數據包內的大部分內容是使用十六進制的形式直接打印輸出的。

顯然這不利于分析網絡故障,通常的解決辦法是先使用帶**-w參數的tcpdump 截獲數據并保存到文件中**,然后再使用其他程序(如Wireshark)進行解碼分析。當然也應該定義過濾規則,以避免捕獲的數據包填滿整個硬盤。

六、查看數據包完整內容

tcpdump默認不顯示數據包的詳細內容。

方法一:

使用-A參數能以ASCII碼顯示數據包。

例:只抓取1個數據包,并顯示其內容。

命令:

  1. tcpdump -c 1 -A 

 

方法二:

使用-X參數能16進制數與ASCII碼共同顯示數據包。

例:只抓取1個數據包,并顯示其內容。

命令:

  1. tcpdump -c 1 -X 

 

七、tcpdump 與wiresharkWireshark

(以前是ethereal)是Windows下非常簡單易用的抓包工具,現在也有Linux版本。

通過Tcpdump抓取的數據包分析比較麻煩,要想很方便的分析數據包, 我們可以用Tcpdump + Wireshark 的完美組合實現:在 Linux 里抓包,然后在Windows 里分析包。

保存數據包為wireshark能識別的文件:

  1. tcpdump tcp -i eth1 -t -s 0 -c 100 and dst port ! 22 and src net 192.168.1.0/24 -w ./target.cap 

參數含義

 

責任編輯:姜華 來源: 一口Linux
相關推薦

2020-11-19 10:15:56

tcpdump命令Linux

2018-11-05 13:50:44

Linux命令tcpdump

2022-07-05 10:50:56

運維Linuxtcpdump

2022-10-18 10:00:09

Linuxtcpdump命令

2017-06-15 10:32:56

OracleDBV命令行工具

2020-12-11 06:44:16

命令行工具開發

2020-12-10 16:16:08

工具代碼開發

2009-12-24 14:51:39

Linux命令行

2023-06-09 07:45:29

Kuberneteskubectl

2018-11-30 09:18:36

2023-07-05 08:38:48

GolangGo語言

2011-01-18 19:11:26

Postfix命令行

2013-12-09 14:29:13

OpenStack命令行工具API

2010-11-24 17:12:17

MySQL命令行

2009-08-11 09:58:22

Linux命令行Linux命令svn命令

2019-04-16 06:50:34

2013-05-21 14:58:08

系統監視glances開源

2017-05-25 10:32:40

命令linux系統

2025-07-23 09:06:00

2019-08-27 10:32:01

Linux操作系統Windows
點贊
收藏

51CTO技術棧公眾號

国产成人综合精品三级| 欧美二级三级| 欧美亚洲精品天堂| 国产伦一区二区三区| 欧美夫妻性生活| 人人干视频在线| av播放在线观看| 国产一区999| 日本精品一区二区三区在线 | av一区二区三区四区| 日韩av免费在线看| 久久精品www人人爽人人| 亚洲va久久| 日韩一区二区在线免费观看| 久久无码高潮喷水| 牛牛精品视频在线| 国产精品另类一区| 精品国产乱码久久久久| 国产精品无码天天爽视频| 日韩视频久久| 九九精品在线观看| 亚洲精品国产一区黑色丝袜| 深夜福利一区二区三区| 欧美午夜影院一区| 69堂免费视频| h片精品在线观看| 亚洲婷婷综合久久一本伊一区 | 欧美成人激情| 亚洲欧美综合区自拍另类| 久久久国产精品久久久| 欧美一级网址| 在线看不卡av| 欧美日韩国产精品激情在线播放| 女同视频在线观看| 亚洲精品成人在线| 永久免费网站视频在线观看| wwwxxx在线观看| 久久久99精品免费观看| 久久久久久久久久久一区| 成人h动漫精品一区二区无码 | 国产女同一区二区| 无码人妻精品一区二区| 国产手机视频一区二区| 97婷婷涩涩精品一区| 久久午夜无码鲁丝片| 亚洲国产日韩欧美在线| 久久伊人精品视频| 搜索黄色一级片| 香蕉国产精品| 精品国产欧美成人夜夜嗨| 99国产精品无码| 青青草原综合久久大伊人精品| 亚洲欧美日韩国产成人| 精品国产av无码| 国产欧美一区| 中文字幕av一区| 一二三四在线观看视频| 久久亚洲影视| 久久人人爽人人爽爽久久| 91麻豆精品成人一区二区| 婷婷激情综合| 欧美成人中文字幕在线| 青青草在线观看视频| 欧美午夜一区| 91精品成人久久| 亚洲va在线观看| 日本aⅴ亚洲精品中文乱码| 国产精品视频大全| 国产农村妇女毛片精品久久| 国产成人精品免费在线| 国产亚洲福利社区| 久青青在线观看视频国产| 欧美激情一区二区三区四区| 亚洲最大免费| 牛牛电影国产一区二区| 精品成人乱色一区二区| 五月婷婷狠狠操| 久久国产精品美女| 亚洲精品成a人在线观看| 久久精品国产亚洲av久| 国产精品成人a在线观看| 欧美裸体xxxx极品少妇| 欧美三级一区二区三区| 免费久久精品视频| 99国产视频在线| 韩日视频在线| 亚洲少妇中出一区| 国产黄视频在线| 成人在线视频观看| 精品久久久影院| 国产精品一二三区在线观看| 一区二区蜜桃| 欧美亚洲日本网站| 国产精品丝袜黑色高跟鞋| fc2成人免费人成在线观看播放 | 亚洲成av人电影| 668精品在线视频| 97视频免费在线| 99精品视频在线观看免费| 亚洲一区精彩视频| 国产直播在线| 日韩一区二区免费在线电影 | 九九亚洲精品| 精品自拍视频在线观看| 波多野结衣人妻| 成人禁用看黄a在线| 亚洲蜜桃av| 性感女国产在线| 日韩欧美中文一区| 99在线视频免费| 亚洲国产专区| 91在线看www| av网站在线免费播放| 欧美日韩国产页| 中文字幕在线视频一区二区| 欧美日韩中字| 2019中文字幕在线| 性色av蜜臀av| 中文字幕日本不卡| 爆乳熟妇一区二区三区霸乳| 国产精品自在线拍| 久久躁狠狠躁夜夜爽| 中国老头性行为xxxx| av综合在线播放| 色婷婷777777仙踪林| 成人性片免费| 中文字幕亚洲二区| 天天干天天色综合| 99精品久久99久久久久| 日韩小视频网站| 麻豆精品国产| 久久天天躁狠狠躁夜夜av| 中文字幕人妻丝袜乱一区三区| 久久综合狠狠综合| 无罩大乳的熟妇正在播放| 成人台湾亚洲精品一区二区 | 欧美成人免费观看视频| 久久精品国产精品青草| 日韩中文一区二区三区| 自拍偷拍欧美视频| 亚洲美腿欧美激情另类| 久久久久久久久久久久久av| 成人av第一页| 精品国产一区三区| 欧美aaaaa级| 91高潮精品免费porn| 天天操天天干天天| 天天av天天翘天天综合网| 久久久午夜精品福利内容| 亚洲视频免费| 国严精品久久久久久亚洲影视| 免费在线国产视频| 亚洲国产欧美在线成人app| 久久9999久久免费精品国产| 成人高清视频在线| 成熟了的熟妇毛茸茸| 免费观看不卡av| 国产精品69av| 婷婷在线视频观看| 欧美一区二区日韩| 精品无码免费视频| 99在线视频精品| 国产黄色特级片| 久久91精品| 国产在线拍偷自揄拍精品| 18+激情视频在线| 精品国产sm最大网站| www.国产成人| 国产日韩欧美综合一区| xx欧美撒尿嘘撒尿xx| 在线成人直播| 国产在线一区二区三区欧美| 欧美xo影院| 日韩亚洲精品视频| 日日夜夜精品免费| 91国产成人在线| 在线观看亚洲网站| 成人不卡免费av| 黄色一级免费大片| 欧美一区亚洲| 欧美精品中文字幕一区二区| 欧美高清免费| 国内精品久久久久久久久| 国产在线资源| 欧美成人性战久久| 日韩电影在线观看一区二区| 自拍av一区二区三区| 中国xxxx性xxxx产国| 日产国产高清一区二区三区| 狠狠精品干练久久久无码中文字幕| 老司机成人在线| 国产区精品在线观看| 草美女在线观看| 中国日韩欧美久久久久久久久| 丰满人妻一区二区三区免费视频| 日韩欧美亚洲国产一区| 一区二区三区四区五区| 久久看人人爽人人| 无码国产精品一区二区高潮| 久久综合影音| 激情五月六月婷婷| 精品大片一区二区| 国产一区二区三区无遮挡 | 国产3级在线观看| av日韩在线网站| 欧美女同在线观看| 久久av最新网址| 欧美高清中文字幕| 99精品综合| 日韩欧美一区二区三区四区| 国偷自产av一区二区三区| 成人激情视频免费在线| 免费观看一级欧美片| 欧美激情亚洲另类| 成人在线视频亚洲| 这里只有精品视频在线| 青青草在线播放| 亚洲国产欧美一区| 亚洲老妇色熟女老太| 欧美日韩激情在线| 欧美一级淫片免费视频黄| 性感美女久久精品| 免费一级全黄少妇性色生活片| 国产精品国产三级国产aⅴ中文 | 琪琪第一精品导航| 丁香影院在线| 久久99久久99精品中文字幕 | 一区二区三区四区不卡在线| 日本激情视频一区二区三区| 久久久久99精品国产片| 久久久久久久久免费看无码| 成人免费视频播放| 蜜桃色一区二区三区| 国产美女精品人人做人人爽| 亚洲18在线看污www麻豆| 免费的成人av| 亚洲 欧美 另类人妖| 日韩av在线发布| 91av俱乐部| 日本中文在线一区| 国产成人手机视频| 美女脱光内衣内裤视频久久网站| 老熟妇仑乱视频一区二区| 久久久久国产精品一区三寸| 日韩网址在线观看| 久久亚洲欧美| 天天干在线影院| 美女高潮久久久| 日本美女视频一区| 国产一区二区三区在线观看精品| 91小视频在线播放| 国产乱码精品1区2区3区| 午夜诱惑痒痒网| 国产91在线观看| 手机在线成人av| 国产日韩亚洲欧美综合| 亚洲欧洲综合网| 亚洲精品欧美专区| 国产午夜视频在线播放| 一本一道综合狠狠老| 亚洲一区中文字幕在线| 91精品婷婷国产综合久久性色| aaa级黄色片| 亚洲第一中文字幕在线观看| 午夜影院免费体验区| 亚洲天堂色网站| 欧美成人二区| 欧美成人午夜剧场免费观看| 91在线三级| 热久久免费国产视频| 欧美成人高清视频在线观看| 99热99热| 免费成人结看片| 男女激烈动态图| 亚洲精品美女91| 中文久久久久久| 粉嫩高潮美女一区二区三区| 动漫精品一区二区三区| 国产精品第一页第二页第三页| 麻豆亚洲av熟女国产一区二| 大伊人狠狠躁夜夜躁av一区| 在线观看中文字幕av| 精品毛片乱码1区2区3区| 日韩福利一区二区| 久久色免费在线视频| 在线播放高清视频www| 91精品国产综合久久男男| 麻豆精品少妇| 一区二区三区电影| 99国产精品久久久久久久 | 亚洲婷婷综合网| 欧美日韩国产免费一区二区| 欧美一级特黄aaaaaa| 在线观看日韩www视频免费| 欧美14一18处毛片| 国产精品入口免费视频一| 丁香婷婷成人| 亚洲欧洲一区二区| 国产亚洲成人一区| 在线免费看v片| 久久精品综合网| 国产午夜福利片| 欧美日韩国产美| 久久久久久久影视| 欧美激情精品久久久久久久变态| 日韩精品第一| 精品国产一二| 欧美日韩三级| 伊人色在线观看| 国产日韩欧美综合一区| 五月天婷婷丁香| 欧美一个色资源| 男人影院在线观看| 国产精品 欧美在线| 精品深夜福利视频| 国产一区 在线播放| 精品亚洲aⅴ乱码一区二区三区| 欧美一区二区三区成人精品| 夜夜嗨av一区二区三区中文字幕 | 久久99精品久久久久久| 五级黄高潮片90分钟视频| 亚洲午夜久久久久久久久久久| 国产又粗又猛又爽又黄视频| 一级做a爰片久久毛片美女图片| 性国裸体高清亚洲| 精品国产一区二区三区麻豆小说 | 国产日韩精品综合网站| 国产一区国产二区国产三区| www一区二区www免费| 成人一区二区在线观看| 久久网免费视频| 日韩精品一区二区三区视频在线观看| 欧美边添边摸边做边爱免费| 欧美在线影院在线视频| 欧美理论电影在线精品| 国内精品在线观看视频| 99热99精品| 精品美女久久久久| 亚洲精品久久久久| 国产网站在线| 欧美连裤袜在线视频| 久久精品亚洲| 日本精品在线观看视频| 欧美在线看片a免费观看| 国产精品久久久久一区二区国产| 日本一区二区三区四区视频| 天堂一区二区三区四区| 日韩欧美精品在线观看视频| 久久嫩草精品久久久精品| 一级片在线观看免费| 亚洲人成电影在线| 不卡亚洲精品| 日本福利视频导航| 国产一区二区三区免费看| 免费在线观看黄色av| 亚洲国产欧美久久| 日本精品不卡| 杨幂一区欧美专区| 国产福利一区二区三区视频在线| 欧美成人免费观看视频| 亚洲精品在线三区| 亚洲国产福利| 一个色的综合| 国产一区二区在线视频| 久久中文字幕在线观看| 亚洲国产欧美日韩精品| 国产经典一区| www.亚洲一区二区| 97精品久久久久中文字幕| 天天干,天天干| 久久天天躁狠狠躁夜夜躁2014| 中文字幕亚洲在线观看 | 精品一区二区三区影院在线午夜| 精品国产欧美日韩不卡在线观看 | 北岛玲日韩精品一区二区三区| 成人激情黄色网| 国产日韩综合| 午夜精品久久久久99蜜桃最新版| 欧美成人一区二区三区在线观看 | 国产视频观看一区| 亚洲一级影院| 天天舔天天操天天干| 日韩欧美一级二级三级久久久| 麻豆免费在线| 一级一片免费播放| 99久久精品国产麻豆演员表| 中文字幕一二三四| 久久久久久久91| 成人在线免费视频观看| 久草免费资源站| 欧洲精品一区二区| 草美女在线观看| 在线看成人av电影| 91蜜桃在线观看| va婷婷在线免费观看| 青草成人免费视频| 欧美三区不卡| 亚洲一二三四五六区| 日韩精品欧美国产精品忘忧草 | 国产一区二区三区在线看麻豆|