tcpdump

參數

抓包參數

-c 指定抓包的數量
-i 指定抓取的接口,默認為第一個網絡接口
-n 不做主機名解析
-P:指定要抓取的包是流入還是流出的包儡遮”杀遥可以給定的值為"in"蹂随、"out"和"inout",默認為"inout"

輸出參數

-e: 輸出的每行包括源和目的mac地址
-q: 簡短打印
-X:輸出包的頭部數據岳锁,會以16進制和ASCII兩種方式同時輸出。
-XX:輸出包的頭部數據咳燕,會以16進制和ASCII兩種方式同時輸出,更詳細迟郎。
-v:當分析和打印的時候聪蘸,產生詳細的輸出
-vv:產生比-v更詳細的輸出表制。
-vvv:產生比-vv更詳細的輸出

其他功能參數

-D 列出可用于抓包的接口
-w:將抓包數據輸出到文件中而不是標準輸出
-r:從給定的數據包文件中讀取數據么介,使用"-"表示從標準輸入中讀取

表達式

表達式是一個正則表達式,tcpdump利用它作為報文的過濾條件壤短,滿足該條件的才會被捕獲
格式:proto dir type
類型type選項包含:host net port
方向dir包含:src dst
協議proto選項包含:ip慨仿、arp、rarp帘撰、tcp、udp摧找、icmp等

高級使用

AND: and or &&
OR: or or ||
except: not or !

格式

tcpdump [協議類型] [源或目標] [主機名稱或IP] [or/and/not/!條件組合] [源或目標] [主機名或IP] [or/and/not/!條件組合] [端口] [端口號]

常用例子

捕獲所有流量

tcpdump -i any

捕獲指定網卡的流量

tcpdump -i eth0

使用源和目的過濾

tcpdump src {source ip}
tcpdump dst {dest ip}
tcpdump host 192.168.1.100 //無論源或目的都可以

過濾某個子網的數據包

tcpdump net 1.2.3.0/24

過濾指定端口相關的流量

tcpdump port {port}
tcpdump src port {port} -> 只顯示發(fā)出
tcpdump portrange 22-125

過濾指定協議的流量

tcpdump tcp

基于包大小過濾流量

tcpdump less 32
tcpdump grater 64
tcpdump <=128

使用端口范圍過濾

tcpdump portrange 21-23

捕獲主機A,B之間的報文

tcpdump -i any tcp port xxx and host A and B

過濾TCP flag

過濾SYN
tcpdump -c 2 net 193.0.0.0/8 and "tcp[13] & 2 != 0"

過濾ACK
tcpdump -c 2 net 193.0.0.0/8 and "tcp[13] & 16!=0"

過濾RST
tcpdump "tcp[13] & 4!=0"

過濾FIN
tcpdump "tcp[13] & 1!=0"

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末蹬耘,一起剝皮案震驚了整個濱河市综苔,隨后出現的幾起案子,更是在濱河造成了極大的恐慌如筛,老刑警劉巖赃承,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件瞧剖,死亡現場離奇詭異可免,居然都是意外死亡,警方通過查閱死者的電腦和手機浇借,發(fā)現死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進店門妇垢,熙熙樓的掌柜王于貴愁眉苦臉地迎上來肉康,“玉大人灼舍,你說我怎么就攤上這事∑锼兀” “怎么了?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵末捣,是天一觀的道長创橄。 經常有香客問我,道長筐摘,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任圃酵,我火速辦了婚禮馍管,結果婚禮上,老公的妹妹穿的比我還像新娘捌锭。我一直安慰自己,他們只是感情好观谦,可當我...
    茶點故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布桨菜。 她就那樣靜靜地躺著,像睡著了一般泻红。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上谊路,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天菩彬,我揣著相機與錄音潮梯,去河邊找鬼剩彬。 笑死,一個胖子當著我的面吹牛沃饶,可吹牛的內容都是我干的。 我是一名探鬼主播糊肤,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼氓鄙,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了抖拦?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤噩茄,失蹤者是張志新(化名)和其女友劉穎复颈,沒想到半個月后伍玖,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡帜讲,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年似将,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片玩郊。...
    茶點故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡枉阵,死狀恐怖,靈堂內的尸體忽然破棺而出兴溜,到底是詐尸還是另有隱情耻陕,我是刑警寧澤刨沦,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站召庞,受9級特大地震影響来破,放射性物質發(fā)生泄漏。R本人自食惡果不足惜徘禁,卻給世界環(huán)境...
    茶點故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望娘荡。 院中可真熱鬧,春花似錦炮沐、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至抹凳,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間赢底,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工粹庞, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人庞溜。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓碑定,卻偏偏與公主長得像又官,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子六敬,可洞房花燭夜當晚...
    茶點故事閱讀 42,792評論 2 345