[na]tcpdump参数应用参考
详细参数参考,我记得之前有个ppt关于这个写的不错.
说实话,这玩意用的时候直接gg了.
常用应用:过滤物理口过滤某个port/ip/mac过滤协议显示ip/mac/port不解析等
一 tcpdump常用重要参数
-i 指定监听的网络接口; -e 在输出行打印出数据链路层的头部信息; -c 截取指定数目的数据包; -n 不把网络地址转换成名字; -nn 不把端口和网络地址转换成名称; -x 将截取的数据包内容以十六进制打印出来; -X 将截取的数据包内容以ASCII文本形式打印出来; -s 截取指定大小的数据包,s0表示完整数据包; -w 将抓包内容保存到指定到文件,并不打印出来; -a 将网络地址和广播地址转变成名字; -t 在输出的每一行不打印时间戳; -v 输出一个稍微详细的信息,如在ip包中包括ttl和服务类型的信息; -vv 输出详细的报文信息; -F 从指定的文件中读取表达式,忽略其它的表达式; -r 从指定的文件中读取包(这些包一般通过-w选项产生);
二 实际应用
注:以下可以把tcpdump_dp改为tcpdump(_dp是私有的命令)
1,抓mac地址为xxx的包:
tcpdump_dp -i eth5 ether host 24:DF:6A:F4:59:14 –nne-e显示mac地址
2,抓源mac为xxx的包,10个
tcpdump_dp -i eth5 udp and ether src 24:DF:6A:F4:59:14 –c 10
-X也是个好参数,内容以assic码打印.可以看到明文内容-n 不解析ip-nn 不解析ip和端口-v 显示稍微详细,ip包的ttl和tos信息-vv 显示报文详细内容
转载于:https://www.cnblogs.com/iiiiher/p/5307019.html
[na]tcpdump参数应用参考相关推荐
- pi调节参数怎么用c语言表达,很重要的pi调节参数的参考不稳定
<很重要的pi调节参数的参考不稳定>由会员分享,可在线阅读,更多相关<很重要的pi调节参数的参考不稳定(8页珍藏版)>请在人人文库网上搜索. 1.电力自动化编制于2014年8月 ...
- Mysql 配置文件 my.cnf 参数详情参考
Mysql 配置文件 my.cnf 参数详情参考 参考地址:https://blog.csdn.net/qq_42768234/article/details/110089078 其中有些参数有待查询 ...
- 各种解析度的水平及垂直参数的参考设置
在HDTV 模式下各种解析度的水平及垂直参数的参考设置参考标准 -------------------------------------------------------------------- ...
- R语言dplyr包summarise_at函数计算dataframe数据中多个数据列(通过向量指定)的均值和中位数、指定na.rm参数配置删除缺失值
R语言dplyr包summarise_at函数计算dataframe数据中多个数据列(通过向量指定)的均值和中位数.指定na.rm参数配置删除缺失值(Summarize with Custom Fun ...
- [na]tcpdump非常实用的抓包实例
基本语法篇 常用应用:过滤物理口过滤某个port/ip/mac过滤协议显示ip/mac/port不解析等 过滤mac tcpdump -i eth0 ether host 24:DF:6A:F4:59 ...
- MT6761/MT6762/MT6765处理器参数/原理图/参考设计资料
本文主要从各个方面介绍MT6761/MT6762/MT6765芯片特点.规格参数差异等 MT6761 Design Notice Please refer to MT6765_MT6762 Desig ...
- tcpdump 参数及使用简析
tcpdump可以将网络中传送的数据包完全截获下来提供分析.它支持针对网络层.协议.主机.网络或端口的过滤,并提供and.or.not等逻辑语句来筛选数据 本文修改自tcpdump使用指南,详细见原文 ...
- mysql优化参数设置_MySQL服务优化参数设置参考
l通用类: key_buffer_size 含义:用于索引块的缓冲区大小,增加它可得到更好处理的索引(对所有读和多重写). 影响:对于MyISAM表的影响不是很大,MyISAM会使用系统的缓存来存储数 ...
- FFMpeg语法参数中文参考手册
要查看你的ff mpeg支持哪些 格式,可以用如下命令: $ ffmpeg -formats | less 还可以把 视频文件导出成jpg序列帧: $ ffmpeg -i bc-cinematic-e ...
最新文章
- 【AI】CelebA数据介绍、下载及说明
- 北京理工大学计算机学院 王亮,王 亮
- 5.4. Interaction Between Devices and Kernel 设备与内核的交互
- 新版的sublime text 3无法设为默认启动程序
- 【Python】Sklearn创建三种仿真数据集
- Request获取url各种信息的方法
- java中怎么画弧线加粗,CAD中怎么把一段线、曲线或圆弧加粗
- Canopen协议 (1):网络状态管理(NMT)
- SqlHelper——数据库小助手
- 展馆人流量怎么测算?
- 数值分析-多项式插值方法小结
- ajax:php数组数据类型
- 大数据分析12大就业方向
- 在网易的第一份实习结束了
- iOS 保持APP在后台长时间运行
- 扑克牌用java实现_用java开发的扑克牌游戏程序源代码
- NodeJS_08_art-template子模板与模板继承_MongoBooster_express-session_三大类中间件_全局错误处理
- 解除newduba首页_解决Chrome浏览器主页驱动精灵自己固定主页行为
- 股市投资必修课二十---对DCF三要素应持有的正确认知和理解
- hive解析json