Tcpdump個人實戰總結

1. 抓包 默認只抓68個字節 基本抓包 i:指定網卡 s:0代表包有多大就抓多大,否則只抓68個字節 tcpdump -i eth0 -s 0 -w file.pcap 基本讀包 A:顯示ASICC X:顯示16進制 tcpdump -r file.pcap 指定端口和協議抓包 tcpdump -i eth0 tcp port 22   2. 篩選 排重篩選顯示發送端IP端口 n:不對IP地址做
相關文章
相關標籤/搜索