大家好,又见面了,我是你们的朋友全栈君。
原标题:Linux抓包命令tcpdump命令图解
tcpdump命令–>用来将网络中传送的数据包的”头”完全截获下来提供分析,常见的有Wireshark。...在Linux中输入命令man tcpdump给出的定义如下所示:
tcpdump – 转储网络上的数据流
是不是感觉很懵?...我们用通俗、形象、学术的表达方式来全方位描述tcpdump:
通俗的来说,tcpdump是一个抓包工具,用于抓取网络中传输的数据包
形象的来说,tcpdump如同国家海关,凡是入境和出境的货物,海关都要抽样检查...【常用关键字】
tcpdump命令中几种关键字:
第一种:类型关键字,包括:host,net,port
第二种:传输方向关键字,包括:src,dst
第三种:协议关键字,包括: ip,arp,tcp,udp.../target.cap
1)tcp: # ip,icmp,arp,rarp,udp这些选项要放第一个参数,用来过滤数据报的类型
2)-i eth1 # 只抓经过网口eth1的包
3)-t # 不显示时间戳