Linux抓包工具_还行少年的博客-程序员秘密

技术标签: 网络  

字符界面的的抓包工具----tcpdump

常用选项

-c 在收到指定的数量的分组后,tcpdump就会停止。

-C 在将一个原始分组写入文件之前,检查文件当前的大小是否超过了参数file_size 中指定的大小。如果超过了指定大小,则关闭当前文件,然后在打开一个新的文件。参数 file_size 的单位是兆字节(是1,000,000字节,而不是1,048,576字节)。

-D 打印出系统中所有可以用tcpdump截包的网络接口。

-e 在输出行打印出数据链路层的头部信息。

-E 用[email protected] algo:secret解密那些以addr作为地址,并且包含了安全参数索引值spi的IPsec ESP分组。

-f 将外部的Internet地址以数字的形式打印出来。

-F 从指定的文件中读取表达式,忽略命令行中给出的表达式。

-i 指定监听的网络接口。

-l 使标准输出变为缓冲行形式,可以把数据导出到文件。

-L 列出网络接口的已知数据链路。

-m 从文件module中导入SMI MIB模块定义。该参数可以被使用多次,以导入多个MIB模块。

-M 如果tcp报文中存在TCP-MD5选项,则需要用secret作为共享的验证码用于验证TCP-MD5选选项摘要(详情可参考RFC 2385)。

-b 在数据-链路层上选择协议,包括ip、arp、rarp、ipx都是这一层的。

-n 不把网络地址转换成名字。

-nn 不进行端口名称的转换。

-N 不输出主机名中的域名部分。例如,‘nic.ddn.mil‘只输出’nic‘。

-t 在输出的每一行不打印时间戳。

-O 不运行分组分组匹配(packet-matching)代码优化程序。

-P 不将网络接口设置成混杂模式。

-q 快速输出。只输出较少的协议信息。

-r 从指定的文件中读取包(这些包一般通过-w选项产生)。

-S 将tcp的序列号以绝对值形式输出,而不是相对值。

-s 从每个分组中读取最开始的snaplen个字节,而不是默认的68个字节。

-T 将监听到的包直接解释为指定的类型的报文,常见的类型有rpc远程过程调用)和snmp(简单网络管理协议;)。

-u 输出未解码的NFS句柄。

-v 输出一个稍微详细的信息,例如在ip包中可以包括ttl和服务类型的信息。

-vv 输出详细的报文信息。

-w 直接将分组写入文件中,而不是不分析并打印出来。

常用选项组合

[[email protected] ~]# tcpdump -D  //查看可抓包的网络接口
1.virbr0
2.bluetooth0 (Bluetooth adapter number 0)
3.nflog (Linux netfilter log (NFLOG) interface)
4.nfqueue (Linux netfilter queue (NFQUEUE) interface)
5.usbmon1 (USB bus number 1)
6.usbmon2 (USB bus number 2)
7.ens33
8.any (Pseudo-device that captures on all interfaces)
9.lo [Loopback]
[[email protected] ~]# 

[[email protected] ~]# tcpdump -vv -i ens33 -s 0 -w 1.pcap  //抓取经过ens33不限制字节大小的详细信息并保存到1.pcap
tcpdump: listening on ens33, link-type EN10MB (Ethernet), capture size 262144 bytes
^C144 packets captured
147 packets received by filter
0 packets dropped by kernel
[[email protected] ~]# 

[[email protected] ~]# tcpdump -i any host 192.168.213.1  //抓取来自主机192.168.213.1的报文
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on any, link-type LINUX_SLL (Linux cooked), capture size 262144 bytes
^C
0 packets captured
0 packets received by filter
0 packets dropped by kernel
[[email protected] ~]# 

图形界面的抓包工具----wireshark

[[email protected] ~]# yum -y install wireshark* //下载wireshark及图形化界面


在这里插入图片描述
界面和用法和windows一样,就不详细介绍了
在这里插入图片描述

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_51720711/article/details/117089659

智能推荐

本地服务器系统生成镜像,服务器生成镜像_中本姜的博客-程序员秘密

服务器生成镜像 内容精选换一换华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。使用私有镜像创建的云服务器,其系统盘大小可以指定,必须大于等于镜像的系统盘大小,且小于1024GB。CPU、内存、带宽、数据盘可以根据需要进行修改。服务器生成镜像 相关内容该任务指导用户完成Linux云服务器的相关配置与其...

java并发编程_soar-csdn的博客-程序员秘密

转自:https://segmentfault.com/a/1190000015558984并发为了追求更高的计算速度,硬件工程师们将单核cpu扩展为多核cpu,在这样的背景下,而软件行业也为了更充分的利用硬件资源研发出了多线程编程。多线程编程将cpu的计算能力发挥的淋漓尽致,应用程序的性能也得到极大的提升。java并发编程图解J.U.C包简介J.U.C边发包,就是J...

if函数python作用_if __name__== "__main__" 的意思(作用)python代码复用_weixin_39705931的博客-程序员秘密

模块是对象,并且所有的模块都有一个内置属性 __name__。一个模块的 __name__ 的值取决于您如何应用模块。如果 import 一个模块,那么模块__name__ 的值通常为模块文件名,不带路径或者文件扩展名。但是您也可以像一个标准的程序样直接运行模块,在这 种情况下, __name__ 的值将是一个特别缺省"__main__"。/////////////////////////////...

【loadrunner】性能测试之并发测试一般步骤_loadrunner并发测试教程_qq_42532915的博客-程序员秘密

1、录制脚本,添加事务,对关注的请求添加事务即可;添加检查点2、回放脚本,如果回放不成功,需要做关联,我验证的脚本,并没有session的关联,但是由于添加的检查点,服务器返回的body是乱码,所以一直回放不成功,这种情况,要么解决乱码的问题,要么用lr转码函数,我使用的后者。用这个函数的时候,还是用到了关联函数,将我要检查的文字给摘取出来。web_reg_save_param_ex(“Pa...

2022年物理学诺奖获主,他们证明爱因斯坦错了_小麦大叔的博客-程序员秘密

点击上方“小麦大叔”,选择“置顶/星标公众号”福利干货,第一时间送达2022年诺贝尔物理学奖获得者:法国物理学家阿兰·阿斯佩(Alain Aspect)、美国理论和实验物理学家约翰克·劳瑟(John F. Clauser) 和奥地利物理学家安东·塞林格(Anton Zeilinger)今年诺贝尔物理学奖正式揭晓。瑞典斯德哥尔摩当地时间10月4日中午11时45分(北京时间17时45分),瑞典皇家科学...

MFC中Control在浮动窗口中disable的解决方法_AREH的博客-程序员秘密

MFC中Control在浮动窗口中disable的解决方法

随便推点

django2.2(一)_afs17958的博客-程序员秘密

限制请求method什么是method1.通常客户端请求服务器获取资源为GET方式2.客户端提交数据给服务器端数据为POST方式method限制请求如果要限制请求,比如客户端只允许用GET方式访问网站,其他的方式统统不允许,那么就可以如下:require_http_methods()中可以传入访问方式,只可以用列表当中的访问方式访问,初次之外的方式都不允许访...

1.4.1bat脚本命令COPY 拷贝 复制到_weixin_34235457的博客-程序员秘密

文员、网管必会技能:Windows命令行bat/cmd批处理脚本的编写应用之文件管理应用1.4.1bat脚本命令COPY 拷贝 复制到对于文件管理批处理:新建_MD列表_DIR命名_REN复制_COPY移动_MOVE删除_DEL命令:Copy Copy [源文件路径][源文件名] [目标路径][目标文件名]完整命令:不要被那么多属性参数搞懵了,我们只要知道有参数给用,现在就别管这些了...

《一年顶十年》,如何提高自己的赚钱水平_编程一年顶十年_毕小宝的博客-程序员秘密

《一年顶十年》,阅读第三周,读完了这本书,总的感觉是除了一些团队角度的提升观念和作者个性化的内容外,书中很多观点还是能对个人成长起到警醒和指导作用的。

视频超分辨率重建_zi_y_uan的博客-程序员秘密

使用基于GAN的超分辨率模型对视频进行超清修复

好玩的批处理命令_weixin_34081595的博客-程序员秘密

1,注册表扫描@echo offtitle 注册表扫描中...mode con cols=50 lines=10setlocal enabledelayedexpansion>%temp%\reglist.txt echo %DATE%%time% 注册表扫描报告for /f "tokens=3 delims=\" %%i in ('reg query HKLM\SOFTWARE') do ...

latex(2)排版论文《自动化学报》_自动化学报排版教程_dlaicxf的博客-程序员秘密

H老师布置作业,要求写一篇关于神经网络的论文,论文格式以国内著名期刊之一为准。我寻思上学期把计算机三大学报(计算机学报、软件学报、计算机研究与发展)的Word格式都练过了,这学期就学习下主流的排版技术Latex。百度了一下国内期刊,《自动化学报》高瞻远瞩地采用latex作为投稿论文的加工模版,而且还是EI检索期刊,CAS果然是学术帝和技术宅的栖息地。    关于latex,我在这里就不赘述了。

推荐文章

热门文章

相关标签