Linux环境下使用tcpdump抓包

开发者福利!热门AI工具限时免费用 购周边即赠Coding Plan Lite,Claude Code、Cursor等20+工具畅享,效率翻倍! 阅读详情

在linux环境下用tcpdump抓包,不好分析,可以将抓到的包保存到文件,然后在windows下通过wireshark打开来分析。具体的tcpdump命令使用我们查看man文档就可以有详细的参考,这里列举出常用的例子,以供快速使用。

1. tcpdump udp -w target2.cap -s0

抓取UDP协议的包

-w 将抓取的包保存到文件

-s0 不限制抓取包的长度,如果不设置这个参数。tcpdump会默认采用长度为68或96字节来进行抓包,导致一些数据稍多的包内容显示不全面

在wireshark中打开就会显示:[Packet size limited during capture: SIP truncated]


2. 抓取指定机器的包

tcpdump src 10.32.52.120 and dst 10.32.38.122: 抓取10.32.52.120发向10.32.38.122的包

tcpdump host 10.32.52.120:抓取通过网卡10.32.52.120的包,包括发出去和收到的

tcpdump ip host ace and not helios: 抓取 机器ace和除helios外任何机器之间的IP packets

3. 抓取指定端口的包

tcpdump port 21

tcpdump port http or port ftp: 抓取http端口或者ftp端口的包



LINUX环境Tcpdump离线安装全攻略:从依赖包到抓包实战 本文提供了一份详尽的LINUX环境Tcpdump离线安装指南。针对内网或无外网访问的服务器,文章从理清依赖关系(如libpcap、gcc)开始,逐步详解了从编译环境搭建到最终抓包实战的完整流程,并分享了常见报错的排坑方法,帮助运维和开发人员在内网环境中高效部署这一核心网络诊断工具。 阅读详情

相关推荐

linux环境下如何抓包使用tcpdump进行抓取数据包分析

tcpdump 与wireshark Wireshark(以前是ethereal)是Windows下非常简单易用的抓包工具。但在Linux下很难找到一个好用的图形化抓包工具。 还好有Tcpdump。我们可以用Tcpdump + Wireshark 的完美组合实现:在 Linux抓包,然后在Windows 里分析包。 tcpdump tcp -i eth1 -t -s 0 -c 3 and dst port ! 22 and src net 192.168.218.0/24 -w ./target.

weixin_41831919的博客 3725

SIP信令及抓包工具介绍

​ sngrep是一个用于监听、分析SIP(Session Initiation Protocol)通信的命令行工具。它可以捕获网络流量中的SIP消息,并以易于阅读的格式显示这些消息的详细信息。Sngrep 对SIP抓包的专业性体现在实时抓取,实时展示。可以作为sip PCAP查看器。对sip信令中的任意字段设置过滤器。对一个dialog的sip信令自动关联。

qq_37867279的博客 5130

linux环境下用TcpDump抓包分析总结

1、手机IP 怎么知道手机ip,输入下面命令 adb shell ifconfig 比如得到手机ip 2.0.0.1 2、目标IP 比如目标地址ip为10.0.0.1 3、抓包命令 我们不带端口命令如下 tcpdump -i any host 2.0.0.1 -nv 代码端口的命令如下(端口为50129) tcpdump -i any host 2.0.0.1 and po

码莎拉蒂 4215

Linux操作系统tcpdump抓包分析详解

PS:tcpdump是一个用于截取网络分组,并输出分组内容的工具,简单说就是数据包抓包工具。tcpdump凭借强大的功能和灵活的截取策略,使其成为Linux系统下用于网络分析和问题排查的首选工具。 tcpdump提供了源代码,公开了接口,因此具备很强的可扩展性,对于网络维护和入侵者都是非常有用的工具。tcpdump存在于基本的Linux系统中,由于它需要将网络界面设置为混杂模式,普通用户不能正常

上善若水,水善利万物而不争。 8879

SIP协议远程分析利器,WireShark+NetCat+TcpDump助力实现Freeswitch远程调试】

SIP协议分析图形化使用技巧,服务器实时抓包+图形化分析经验分享,比传统抓包存文件、下载分析模式要高效。

weixin_40991654的博客 4348

sip注册流程

sip注册流程图      1. 客户端发送一条不带认证信息的REGISTER 2. 服务器返回401(未授权) 3. 客户端发送带有认证信息的REGISTER 4. 服务器进行验证, 合格返回200OK

u014457656的专栏 1万+

怎么用tcpdump命令在Linux环境抓包

  有时候有些接口调用问题不好定位或者日志不够详细,那么我们往往会选择通过抓包来看详细的通讯过程。抓包有相关软件,这里说如何直接在环境里抓,因为往往生产环境只能用命令来搞定。假如现在我们在 Linux 下部署了 Tomcat 服务器,端口是8088,那么我通过 root 用户登录环境后执行如下命令: tcpdump -i any -X tcp -s 0 port 8088 -w wlf1.ca...

wuxun1997的专栏 213

win环境linux环境tcpdump常用抓包规则

win环境: 1. 协议过滤 比如过滤TCP,只显示TCP协议: 2. IP 过滤 过滤器输入栏输入 ip == 172.18.30.30 或者如图所示 输入 host 172.18.31.29 源地址过滤: ip.src ==192.168.1.102 目标地址过滤: ip.dst==192.168.1.102 3. 端口过滤 tcp.port ==80 tc...

水逆呱的博客 813

Linux 环境下的抓包工具 - tcpdump

Linux 环境下,通常通过 tcpdump 来进行抓包和分析。它是几乎所有 Linux 发行版本预装的数据包抓取和分析工具。 一、tcpdump 的用法 tcpdump [-aAbdDefhHIJKlLnNOpqRStuUvxX] [ -B size ] [ -c count ] [ -C file_size ] [ -E algo:secret ] [ -F file ] [ -...

qinrenzhi的博客 4272

Linux 环境下 TCP 通信的抓包分析:Wireshark 与 tcpdump 使用指南》

tcpdump:命令行工具,适合服务器环境Wireshark:图形化工具,提供深度分析能力| 实时网络流量 |----->| tcpdump 捕获原始包 |---> 保存为 .pcap 文件v| Wireshark 可视化分析|

gshjvklkl的博客 497

linux环境抓包,Linux环境使用tcpdump抓包与下载

(1)报文抓取tcpdump -i eno5 host 10.8.12.154 -w /test.cap-i:抓取的网卡host:目的地址-w:生成的文件存放路径Ctrl+c 结束抓包,抓取的报文存放在/的test.cap下(2)报文获取方法1:使用scp命令,将当前设备上/root下的set_fxs_port.cap文件传输到IP为10.8.12.90设备/mnt/hfs1目录下[root@ge...

weixin_35250656的博客 549

win linux 规则,win环境linux环境tcpdump常用抓包规则

win环境:1. 协议过滤比如过滤TCP,只显示TCP协议: 2. IP 过滤过滤器输入栏输入ip == 172.18.30.30或者如图所示 输入host 172.18.31.29 源地址过滤:ip.src ==192.168.1.102目标地址过滤:ip.dst==192.168.1.1023. 端口过滤tcp.port ==80tcp.srcport == 80 //原端口为80的TCP协...

weixin_31143059的博客 211

Linux环境利用tcpdump对网络数据进行抓包

Ubuntu默认是安装好了tcpdump工具的,如果没有安装的话使用sudo apt-get install tcpdump即可安装。    (如果遇到tcpdump: no suitable device found的问题,检查一下是不是在用root权限运行tcpdumptcpdump只能在root权限下工作)   安装好tcpdump之后,运行tcpdump:   1. t

571

Linux环境使用tcpdump抓包与下载

(1)报文抓取 tcpdump -i eno5 host 10.8.12.154 -w /test.cap -i:抓取的网卡 host:目的地址 -w:生成的文件存放路径 Ctrl+c 结束抓包,抓取的报文存放在/的test.cap下 (2)报文获取 方法1:使用scp命令,将当前设备上/root下的set_fxs_port.cap文件传输到IP为10.8.12.90设备/mnt/...

u011067238的博客 1455

运维系列:tcpdump命令详解

tcpdump命令详解

weixin_54626591的博客 7661

Linux tcpdump抓包命令详解

原文地址::https://blog.csdn.net/qq_41906344/article/details/82957938 相关文章 1、tcpdump抓包命令使用----https://www.cnblogs.com/golinux/p/11012781.html 2、Tcpdump命令抓包详细分析----https://www.cnblogs.com/ct20150811/p/9431976.html 3、TCPdump抓包命令详解----https://blog.csdn.net/.

xqhrs232的专栏 178
上一篇: eclipse中pydev的配置使用
下一篇: windows 如何查看端口占用情况?
会飞的番茄
博客等级 码龄20年 0粉丝 2原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值