tcpdump抓包命令

該命令是抓包分析工具,可以將數據包的頭或者是整個包抓取下來進行分析,支持針對特定協議、主機進行過濾,同時支持邏輯操作。 1 2 3 4 #抓取本機第一個網絡接口通常是eth0上所有的包 tcpdump #抓取指定指定網卡上的的所有包 tcpdump -i eth0 抓取特定主機收到的和發出的所有包,這裏的IP不是說包裏有這個IP,而是說抓取流經這個主機的進出所有包 1 2 # -n 是顯示IP和端
相關文章
相關標籤/搜索