黑客伴侶2——tcpdump抓包

我知道你一定聽過(guò)wireshark,wireshark真的很好用盛撑,可是有個(gè)更輕量的Linux命令:tcpdump雕旨。它能很容易的抓到包的糕伐,最關(guān)鍵的是命令可以直接結(jié)合linux的管道饲宿,威力無(wú)窮魁索。
比如,最簡(jiǎn)單的
sudo tcpdump host jianshu.com
它會(huì)抓取于jianshu.com這個(gè)host相通信的所有包勉耀,當(dāng)然缆娃,你可再細(xì)一點(diǎn)指定過(guò)濾條件:

指定協(xié)議

sudo tcpdump ip host jianshu.com
sudo tcpdump tcp port 80

注意:sudo tcpdump tcp port 80 host jianshu.com
這樣寫,會(huì)報(bào)
tcpdump: 'tcp' modifier applied to host的錯(cuò)

這時(shí)有兩種方法:
1.使用and 關(guān)鍵字
sudo tcpdump tcp port 80 and host jianshu.com
2.使用管道來(lái)查看
ping jianshu.com
得到j(luò)ianshu.com的ip 120.132.92.21
sudo tcpdump tcp port 80 | grep 120.132.92.21

指定源和目標(biāo)

這很簡(jiǎn)單瑰排,用src代表源;用dist代表目標(biāo)
sudo tcpdump src host 120.132.92.21

使用與或非過(guò)濾

非是 'not ' '! ',與運(yùn)算是'and','&&';或運(yùn)算 是'or','││';
我還是推薦用not and or 這樣的詞暖侨,當(dāng)然符號(hào)也行椭住,但這樣更好理解。
比如我們上面用到了and
還可以用not或者or來(lái)篩選主機(jī)
sudo tcpdump host \(210.27.48.2 or 210.27.48.3 \)
這里用到了括號(hào)字逗,用以簡(jiǎn)化形式京郑,**一定注意,使用命令行時(shí)葫掉,括號(hào)要帶上這兩個(gè)斜杠些举,并且不能和括號(hào)直接有空格! **

查看抓到的數(shù)據(jù)

如果你不帶-X參數(shù)俭厚,那么抓到的只是這樣的概述:
16:08:18.731680 IP 120.132.92.21.http > 192.168.16.163.45134: Flags [.], ack 43441, win 461, options [nop,nop,TS val 766985341 ecr 5849335], length 0
大體是 系統(tǒng)時(shí)間 來(lái)源主機(jī).端口 > 目標(biāo)主機(jī).端口 數(shù)據(jù)包參數(shù)

如果要查看詳細(xì)的使用 -w 參數(shù)指定輸出文件户魏,或者帶上-X參數(shù)。

我的建議是把數(shù)據(jù)輸出到文件。輸出的文件是16進(jìn)制的叼丑,你可以用一些處理十六進(jìn)制的命令讀出來(lái)关翎,例如使用xxd輸出抓到的包的文件 zhuabao.txt
cat zhuabao.txt | xxd

00000000: d4c3 b2a1 0200 0400 0000 0000 0000 0000  ................
00000010: 0000 0400 0100 0000 d9a6 fc57 9311 0300  ...........W....
00000020: 4a00 0000 4a00 0000 c83a 3560 0630 8c89  J...J....:5`.0..
00000030: a5c3 787f 0800 4500 003c f8f6 4000 4006  ..x...E..<..@.@.
00000040: 8440 c0a8 10a3 b7fc 343d c530 0050 d40d  .@......4=.0.P..
00000050: 0ae4 0000 0000 a002 7210 8184 0000 0204  ........r.......
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市鸠信,隨后出現(xiàn)的幾起案子纵寝,更是在濱河造成了極大的恐慌,老刑警劉巖星立,帶你破解...
    沈念sama閱讀 206,602評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件爽茴,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡绰垂,警方通過(guò)查閱死者的電腦和手機(jī)室奏,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)辕坝,“玉大人窍奋,你說(shuō)我怎么就攤上這事〗闯” “怎么了琳袄?”我有些...
    開封第一講書人閱讀 152,878評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)纺酸。 經(jīng)常有香客問(wèn)我窖逗,道長(zhǎng),這世上最難降的妖魔是什么餐蔬? 我笑而不...
    開封第一講書人閱讀 55,306評(píng)論 1 279
  • 正文 為了忘掉前任碎紊,我火速辦了婚禮,結(jié)果婚禮上樊诺,老公的妹妹穿的比我還像新娘仗考。我一直安慰自己,他們只是感情好词爬,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,330評(píng)論 5 373
  • 文/花漫 我一把揭開白布秃嗜。 她就那樣靜靜地躺著,像睡著了一般顿膨。 火紅的嫁衣襯著肌膚如雪锅锨。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,071評(píng)論 1 285
  • 那天恋沃,我揣著相機(jī)與錄音必搞,去河邊找鬼。 笑死囊咏,一個(gè)胖子當(dāng)著我的面吹牛恕洲,可吹牛的內(nèi)容都是我干的塔橡。 我是一名探鬼主播,決...
    沈念sama閱讀 38,382評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼研侣,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼谱邪!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起庶诡,我...
    開封第一講書人閱讀 37,006評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤惦银,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后末誓,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體扯俱,經(jīng)...
    沈念sama閱讀 43,512評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,965評(píng)論 2 325
  • 正文 我和宋清朗相戀三年喇澡,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了迅栅。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,094評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡晴玖,死狀恐怖读存,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情呕屎,我是刑警寧澤让簿,帶...
    沈念sama閱讀 33,732評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站秀睛,受9級(jí)特大地震影響尔当,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜蹂安,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,283評(píng)論 3 307
  • 文/蒙蒙 一椭迎、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧田盈,春花似錦畜号、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至瓷式,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間语泽,已是汗流浹背贸典。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留踱卵,地道東北人廊驼。 一個(gè)月前我還...
    沈念sama閱讀 45,536評(píng)論 2 354
  • 正文 我出身青樓据过,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親妒挎。 傳聞我的和親對(duì)象是個(gè)殘疾皇子绳锅,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,828評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • 簡(jiǎn)介 用簡(jiǎn)單的話來(lái)定義tcpdump,就是:dump the traffic on a network酝掩,根據(jù)使用者...
    保川閱讀 5,941評(píng)論 1 13
  • tcpdump抓包命令 tcpdump是一個(gè)用于截取網(wǎng)絡(luò)分組鳞芙,并輸出分組內(nèi)容的工具。tcpdump憑借強(qiáng)大的功能和...
    Yihulee閱讀 14,027評(píng)論 0 3
  • 本文整理了在實(shí)踐過(guò)程中使用的Linux網(wǎng)絡(luò)工具期虾,這些工具提供的功能非常強(qiáng)大原朝,我們平時(shí)使用的只是冰山一角,比如lso...
    老夫劉某閱讀 3,502評(píng)論 0 7
  • 太多的人镶苞,熬過(guò)了寒冬喳坠,卻倒在了早春前寒潮。 在我的老家茂蚓,曾有一棟半塌瓦房壕鹉,占據(jù)了極大的一片地,卻被遺棄在村尾土坡聋涨,...
    市民王先生閱讀 365評(píng)論 0 0
  • 因?yàn)闀r(shí)間關(guān)系晾浴,用了好幾天才將電影看完。 1牛郑、不得不說(shuō)演員陣容很強(qiáng)大怠肋,有葛優(yōu)、章子怡淹朋、閆妮等大牌明星笙各,也有袁泉、杜淳...
    月昔春閱讀 314評(píng)論 0 0