热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

linux抓包_Linux抓包

tcpdump这个命令是用来抓包的,默认情况下这个命令是没有的,需要安装一下:yuminstall-ytcpdump使用这个命令的时候最好

tcpdump这个命令是用来抓包的,默认情况下这个命令是没有的,需要安装一下:

yum install -y tcpdump

  使用这个命令的时候最好是加上你网卡的名称,不然可能使用不了:

ca9bfc53dfc0d772f336ff56d618178f.png

在命令的选选项中,加上-nn选项是表示显示IP地址和端口号,如果不加则会显示主机名和进程名,第一列显示的是当前时间,后面会有两个IP地址,第一个IP地址是源IP第二个则是目标IP,IP地址后面跟的是数据包的相关信息,所以tcpdump这个命令主要就是看网络数据的流向。

使用port抓取指定端口的包,例如我要抓22端口的包:

d89ceecbc1292f2e1d8df33fc7c476e1.png

  还可以使用not port过滤掉某个端口的包,例如我过滤掉22端口的:

4005b46e1f52876bc7bddee8d77875db.png

还可以加个条件,指定抓取某个IP的包:

4dab4393535ec9e92cb286fd55f09796.png

加上-c选项可以指定抓取数据包的数量,例如指定只抓取20个数据包:

b5580341519f0034f403b539d8356b72.png

加上-w还可以指定抓取出来的数据包存放到哪里去,例如我要放到tmp目录下的1.cap文件中:

0fb3faef4ae46e8cc7a1a6e805b2c47e.png

  可以使用file命令查看这个文件的相关信息,不能使用cat直接查看,因为里面都是数据:

5ce676399454358e3ab9f6669656e2ff.png

不过使用tcpdump -r可以看到这个文件里的数据流信息:

010e06f343b89f1c390c086664de7f87.png

tshark命令介绍:

tshark命令默认情况下这个命令是没有的,需要安装一个wireshark包,tshark和tcpdump是类似的工具,也是用来抓包的:

tshark -n -t a -R http.request -T fields -e "frame.time" -e "ip.src" -e "http.host" -e "http.request.method" -e "http.request.uri"

使用这个命令可以抓取监听的80端口的数据包,类似于web的访问日志:

2b09dfbd1279227d2618ff0f939709ed.png




推荐阅读
author-avatar
-寒小兮_991
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有