欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

linux系統(tǒng)下使用tcpdump進(jìn)行抓包方法

 更新時(shí)間:2019年04月23日 08:46:03   投稿:laozhang  
在本篇文章中小編給大家分享了關(guān)于linux系統(tǒng)下使用tcpdump進(jìn)行抓包的方法和相關(guān)知識(shí)點(diǎn),需要的朋友們學(xué)習(xí)下。

我先看下實(shí)例代碼:

1.常見(jiàn)參數(shù)

tcpdump -i eth0 -nn -s0 -v port 80

-i 選擇監(jiān)控的網(wǎng)卡

-nn 不解析主機(jī)名和端口號(hào),捕獲大量數(shù)據(jù),名稱解析會(huì)降低解析速度

-s0 捕獲長(zhǎng)度無(wú)限制

-v 增加輸出中顯示的詳細(xì)信息量

port 80 端口過(guò)濾器,只捕獲80端口的流量,通常是HTTP

2.

tcpdump -A -s0 port 80

-A 輸出ASCII數(shù)據(jù)

-X 輸出十六進(jìn)制數(shù)據(jù)和ASCII數(shù)據(jù)

3.

tcpdump -i eth0 udp

udp 過(guò)濾器,只捕獲udp數(shù)據(jù)

proto 17 協(xié)議17等效于udp

proto 6 等效于tcp

4.

tcpdump -i eth0 host 10.10.1.1

host 過(guò)濾器,基于IP地址過(guò)濾

5.

tcpdump -i eth0 dst 10.105.38.204

dst 過(guò)濾器,根據(jù)目的IP過(guò)濾

src 過(guò)濾器,根據(jù)來(lái)源IP過(guò)濾

6.

tcpdump -i eth0 -s0 -w test.pcap

-w 寫(xiě)入一個(gè)文件,可以在Wireshark中分析

7.

tcpdump -i eth0 -s0 -l port 80 | grep 'Server:'

-l 配合一些管道命令的時(shí)候例如grep

8.

組合過(guò)濾

and or &&

or or ||

not or !

9.

快速提取HTTP UA

tcpdump -nn -A -s1500 -l | grep "User-Agent:"

使用egrep 匹配 UA和Host

tcpdump -nn -A -s1500 -l | egrep -i 'User-Agent:|Host:'

10.

匹配GET的數(shù)據(jù)包

tcpdump -s 0 -A -vv 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420'

匹配POST包,POST的數(shù)據(jù)可能不在包里

tcpdump -s 0 -A -vv 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504f5354'

11.

匹配HTTP請(qǐng)求頭

tcpdump -s 0 -v -n -l | egrep -i "POST /|GET /|Host:"

匹配一些POST的數(shù)據(jù)

tcpdump -s 0 -A -n -l | egrep -i "POST /|pwd=|passwd=|password=|Host:"

匹配一些cookie信息

tcpdump -nn -A -s0 -l | egrep -i 'Set-Cookie|Host:|Cookie:'

12.

捕獲DNS請(qǐng)求和響應(yīng)

tcpdump -i eth0 -s0 port 53

13.

使用tcpdump捕獲并在Wireshark中查看

使用ssh遠(yuǎn)程連接服務(wù)器執(zhí)行tcpdump命令,并在本地的wireshark分析

ssh root@remotesystem 'tcpdump -s0 -c 1000 -nn -w - not port 22' | wireshark -k -i -

ssh ubuntu@115.159.28.111 'sudo tcpdump -s0 -c 1000 -nn -w - not port 22' | wireshark -k -i -

14.

配合shell獲取最高的IP數(shù)

tcpdump -nnn -t -c 200 | cut -f 1,2,3,4 -d '.' | sort | uniq -c | sort -nr | head -n 20

15.捕獲DHCP的請(qǐng)求和響應(yīng)

tcpdump -v -n port 67 or 68

相關(guān)文章

  • Centos7更改網(wǎng)卡名稱Eth0的方法

    Centos7更改網(wǎng)卡名稱Eth0的方法

    這篇文章主要介紹了Centos7更改網(wǎng)卡名稱Eth0的方法,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-08-08
  • Linux中關(guān)于inode的知識(shí)總結(jié)

    Linux中關(guān)于inode的知識(shí)總結(jié)

    這篇文章主要給大家介紹了在Linux中關(guān)于inode的相關(guān)資料,文中介紹的非常詳細(xì),對(duì)大家具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起看看吧。
    2017-06-06
  • 安裝ubuntu時(shí)黑屏的解決辦法(3種)

    安裝ubuntu時(shí)黑屏的解決辦法(3種)

    這篇文章主要介紹了安裝ubuntu時(shí)黑屏的解決辦法(3種),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-11-11
  • linux中vi編輯器的練習(xí)心得

    linux中vi編輯器的練習(xí)心得

    給大家分享一下在linux中練習(xí)vi編輯器的心得以及需要避免的一些坑。
    2017-11-11
  • Linux常用命令之chmod修改文件權(quán)限777和754

    Linux常用命令之chmod修改文件權(quán)限777和754

    這篇文章主要介紹了Linux常用命令之chmod修改文件權(quán)限777和754,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-09-09
  • Linux中dd命令使用實(shí)例教程

    Linux中dd命令使用實(shí)例教程

    dd命令用指定大小的塊拷貝一個(gè)文件,并在拷貝的同時(shí)進(jìn)行指定的轉(zhuǎn)換。下面這篇文章主要給大家介紹了關(guān)于Linux中dd命令使用的相關(guān)資料,對(duì)大家具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起看看吧。
    2017-05-05
  • Linux nl命令的使用方法

    Linux nl命令的使用方法

    這篇文章主要介紹了Linux nl命令的使用方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-02-02
  • Linux VPS安全設(shè)置之一 修改SSH端口(CentOS/Debian)

    Linux VPS安全設(shè)置之一 修改SSH端口(CentOS/Debian)

    我們?cè)趯W(xué)會(huì)了VPS的安裝和建站之后,肯定需要附帶學(xué)習(xí)VPS的安全設(shè)置。因?yàn)閂PS和主機(jī)不同,主機(jī)商可能會(huì)給我們備份,而且主機(jī)的安全性都有主機(jī)商承擔(dān)
    2012-09-09
  • Linux定時(shí)任務(wù)Crontab的使用方法

    Linux定時(shí)任務(wù)Crontab的使用方法

    這篇文章主要為大家詳細(xì)介紹了Linux定時(shí)任務(wù)Crontab的使用方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-12-12
  • Linux實(shí)現(xiàn)數(shù)據(jù)庫(kù)定時(shí)備份方式

    Linux實(shí)現(xiàn)數(shù)據(jù)庫(kù)定時(shí)備份方式

    這篇文章主要介紹了Linux實(shí)現(xiàn)數(shù)據(jù)庫(kù)定時(shí)備份方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-01-01

最新評(píng)論