文档章节

linux抓包命令

不知道起什么名字
 不知道起什么名字
发布于 2016/12/12 23:26
字数 189
阅读 20
收藏 1
点赞 0
评论 0

指定网卡5 抓取192.168.6.30访问数据并且是tcp端口8080,直接打印:

 

 #tcpdump -i eth5 host 192.168.6.30 and tcp port 8080

 

也可以用 #tcpdump -D 查看网卡的编号进行如下:

1.eth4

2.eth5

3.any (Pseudo-device that captures on all interfaces)

4.lo

#tcpdump -i 2 host 192.168.6.30 and tcp port 8080

 

#tcpdump -v -i tap0 -s 20480 -w hh10.cap port 端口

#tcpdump -v -i eth0 -s 20480 -w hh11.cap host IP

 

 

 

 

tcpdump -X host 192.9.200.59 and tcp port 8000

 

显示结果如下:

 

22:13:19.717472 IP testhost59.12535 > liujuan59.8000: . 1:330(329) ack 1 win 327

8

0x0000: 4500 0171 e616 0000 8006 cb2b 0000 0000 E..q.......+....

0x0010: c009 c83b 30f7 1f40 0000 0002 0000 0002 ...;0..@........

0x0020: 5010 8000 b066 0000 504f 5354 202f 2048 P....f..POST./.H

0x0030: 5454 502f 312e 310d 0a43 6f6e 7465 6e74 TTP/1.1..Content

0x0040: 2d54 7970 653a 2074 6578 742f 786d 6c3b -Type:.text/xml;

0x0050: 2063 .c

© 著作权归作者所有

共有 人打赏支持
不知道起什么名字
粉丝 2
博文 12
码字总数 7419
作品 0
南京
tcpdump抓包命令及结果分析

tcpdump抓包分析详解 tcpdump能帮助我们捕捉并保存网络包,保存下来的网络包可用于分析网络负载情况,包可通过tcpdump命令解析,也可以保存成后缀为pcap的文件,使用wireshark等软件进行查看...

jalyzjs ⋅ 05/15 ⋅ 0

嵌入式linux系统的开发——tcpdump网络工具的应用

前言 作为网络开发人员来说Wireshark是最为流行的网络分析工具,可以捕捉网络中的数据报文,提供关于网络协议上的各种信息,一般在PC上的Windows、Linux等平台上应用。在嵌入式linux系统中由...

元宵大师 ⋅ 05/29 ⋅ 0

网络包排错指南-类linux 平台

网络包排错指南-类linux 平台 背景信息 最近一直在测试k8s,如果你了解或者解接触过docker,那你一定知道docker 相关的网络很大部分在桥接、路由、Iptables 上做文章。如果你凑巧接触过k8s,并且...

yoke88 ⋅ 05/10 ⋅ 0

linux环境下glassfish的ejb访问问题

我在linux上和windows7下各部署了一套glassfish,jdk,glassfish,和部署的应用均相同。 但是在远程客户端上访问windows下的ejb成功而访问linux时在lookup卡死,通过网络抓包可以看到在访问时...

astl ⋅ 04/18 ⋅ 0

10.6 监控io性能 10.7 free命令 10.8 ps命令 10.9 查看网络状态 10.10 linux下抓包 linux下抓包

10.6 监控io性能 iostat命令 >iostat命令被用于监视系统输入输出设备和CPU的使用情况。它的特点是汇报磁盘活动统计情况,同时也会汇报出CPU使用情况。同vmstat一样,iostat也有一个弱点,就是...

Champin ⋅ 2017/11/28 ⋅ 0

面向 Web 开发者的 Node.js 基础设施 - Tencent Server Web

腾讯 Tencent Server Web(TSW),是一套面向 WEB 前端开发者,以提升问题定位效率为初衷,提供染色抓包、全息日志和异常发现的 Node.js 基础设施。TSW 关注业务的运维监控能力,适用于 http、...

匿名 ⋅ 05/21 ⋅ 0

监控io性能 free命令 ps命令 查看网络状态 linux下抓包

监控io性能: iostat命令: 报告中央处理单元(CPU)的统计和输入/输出设备和分区统计。 常用选项: iostat -x 重点关注%util列,如果值很大磁盘压力很大性能不足。 iotop命令: iotop命令是...

laoba ⋅ 05/06 ⋅ 0

Linux网络编程——原始套接字编程

原始套接字编程和之前的 UDP 编程差不多,无非就是创建一个套接字后,通过这个套接字接收数据或者发送数据。区别在于,原始套接字可以自行组装数据包(伪装本地 IP,本地 MAC),可以接收本机...

tennysonsky ⋅ 2015/03/27 ⋅ 0

linux-网络数据包抓取-tcpdump

用法格式:   tcpdump [-i 网卡] [选项] '表达式' 选项说明如下: -i:interface 监听的网卡。 -nn:表示以ip和port的方式显示来源主机和目的主机,而不是用主机名和服务。 -A:以ascii的方...

onedotdot ⋅ 05/27 ⋅ 0

Wireshark和TcpDump抓包分析心得

1. Wireshark与tcpdump介绍 ?Wireshark是一个网络协议检测工具,支持Windows平台和Unix平台,我一般只在Windows平台下使用Wireshark,如果是Linux的话,我直接用tcpdump了,因为我工作环境中...

糖糖豆豆 ⋅ 2014/10/28 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

C++内存映射文件居然是这样?!

内存映射文件大家都时不时听过,但它到底是个什么?赶紧来看看吧 内存映射文件到底是干嘛的呢?让我们先来思考下面几个问题: 如果您想读的内容大于系统分配的内存块怎么办?如果您想搜索的字...

柳猫 ⋅ 26分钟前 ⋅ 0

MySQL 数据库设计总结

规则1:一般情况可以选择MyISAM存储引擎,如果需要事务支持必须使用InnoDB存储引擎。 注意:MyISAM存储引擎 B-tree索引有一个很大的限制:参与一个索引的所有字段的长度之和不能超过1000字节...

OSC_cnhwTY ⋅ 今天 ⋅ 0

多线程(四)

线程池和Exector框架 什么是线程池? 降低资源的消耗 提高响应速度,任务:T1创建线程时间,T2任务执行时间,T3线程销毁时间,线程池没有或者减少T1和T3 提高线程的可管理性。 线程池要做些什...

这很耳东先生 ⋅ 今天 ⋅ 0

使用SpringMVC的@Validated注解验证

1、SpringMVC验证@Validated的使用 第一步:编写国际化消息资源文件 编写国际化消息资源ValidatedMessage.properties文件主要是用来显示错误的消息定制 [java] view plain copy edit.userna...

瑟青豆 ⋅ 今天 ⋅ 0

19.压缩工具gzip bzip2 xz

6月22日任务 6.1 压缩打包介绍 6.2 gzip压缩工具 6.3 bzip2压缩工具 6.4 xz压缩工具 6.1 压缩打包介绍: linux中常见的一些压缩文件 .zip .gz .bz2 .xz .tar .gz .tar .bz2 .tar.xz 建立一些文...

王鑫linux ⋅ 今天 ⋅ 0

6. Shell 函数 和 定向输出

Shell 常用函数 简洁:目前没怎么在Shell 脚本中使用过函数,哈哈,不过,以后可能会用。就像java8的函数式编程,以后获取会用吧,行吧,那咱们简单的看一下具体的使用 Shell函数格式 linux ...

AHUSKY ⋅ 今天 ⋅ 0

单片机软件定时器

之前写了一个软件定时器,发现不够优化,和友好,现在重写了 soft_timer.h #ifndef _SOFT_TIMER_H_#define _SOFT_TIMER_H_#include "sys.h"typedef void (*timer_callback_function)(vo...

猎人嘻嘻哈哈的 ⋅ 今天 ⋅ 0

好的资料搜说引擎

鸠摩搜书 简介:鸠摩搜书是一个电子书搜索引擎。它汇集了多个网盘和电子书平台的资源,真所谓大而全。而且它还支持筛选txt,pdf,mobi,epub、azw3格式文件。还显示来自不同网站的资源。对了,...

乔三爷 ⋅ 今天 ⋅ 0

Debian下安装PostgreSQL的表分区插件pg_pathman

先安装基础的编译环境 apt-get install build-essential libssl1.0-dev libkrb5-dev 将pg的bin目录加入环境变量,主要是要使用 pg_config export PATH=$PATH:/usr/lib/postgresql/10/bin 进......

玛雅牛 ⋅ 今天 ⋅ 0

inno安装

#define MyAppName "HoldChipEngin" #define MyAppVersion "1.0" #define MyAppPublisher "Hold Chip, Inc." #define MyAppURL "http://www.holdchip.com/" #define MyAppExeName "HoldChipE......

backtrackx ⋅ 今天 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部