Tcpdump Commands

tcpdump 的抓包保存到文件的命令参数是-w xxx.cap

  • 抓eth1的包

1

tcpdump -i eth1 -w /tmp/xxx.pcap

  • 抓eth1的包,用ip+port的形式显示通信对

1

tcpdump -i eth1 -nn -w /tmp/xxx.pcap

  • 抓 192.168.1.123的包

1

tcpdump -i eth1 host 192.168.1.123 -w /tmp/xxx.cap

  • 抓192.168.1.123的80端口的包

1

tcpdump -i eth1 host 192.168.1.123 and port 80 -w /tmp/xxx.cap

  • 抓192.168.1.123的icmp的包

1

tcpdump -i eth1 host 192.168.1.123 and icmp -w /tmp/xxx.cap

  • 抓192.168.1.123的80端口和110和25以外的其他端口的包

1

tcpdump -i eth1 host 192.168.1.123 and ! port 80 and ! port 25 and ! port 110 -w /tmp/xxx.cap

  • 抓vlan 1的包

1

tcpdump -i eth1 port 80 and vlan 1 -w /tmp/xxx.cap

  • 抓pppoe的密码

1

tcpdump -i eth1 pppoes -w /tmp/xxx.cap

  • 以100m大小分割保存文件, 超过100m另开一个文件

1

tcpdump -i eth1 -w /tmp/xxx.cap -C 100m

  • 把后两个数据包并到一个数据包merge.pcap

1

mergecap -w merge.pcap 1.pcap 2.pcap

  • 按照radius条件过滤数据包

1

tshark -r 1.pcap radius -w radius.pcap

  • 按照数据包数分割一个大的数据

1

editcap -c 1000000 merge.pcap split01.pcap

  • split pcap

1

editcap -c 100000 in.pcap out.pcap

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏安全运维

Windows MySQL服务配置、重置密码

1310
来自专栏WindCoder

centos7下使用yum安装mysql最新版本

前提:本文以centos7服务器为资源背景安装mysql,所有命令均未添加sudo ,若发现命令未执行等可添加之并重新尝试。

4612
来自专栏小怪聊职场

运维|Nginx+Tomcat+Memcached实现负载均衡及Session共享

35410
来自专栏梦魇小栈

Linux常用命令笔记

sudo vim /etc/nginx/sites-available/default

1301
来自专栏PHP在线

windows修改memcached端口号和缓存

使用memcached缓存端口冲突解决: 启动该服务后,memcached服务默认占用的端口是11211,占用的最大内存默认是64M。   在修改这2个配置选...

3058
来自专栏康怀帅的专栏

Hexo + Travis CI 实践(整合优化)

本文简要介绍了使用 Travis CI 构建 Hexo。务必对 Travis CI 基础知识 了解之后再阅读本文。 示例文件:https://github.co...

3314
来自专栏JavaEdge

Spring Security 实战 - Spring Security OAuth2项目准备

1442
来自专栏hbbliyong

centos 安装sbt

1.yum install sbt 2.如果不行,则 curl https://bintray.com/sbt/rpm/rpm > bintray-sbt-rp...

4557
来自专栏云计算教程系列

如何在CentOS 7上使用Postgres,Nginx和Gunicorn设置Django

Django是一个功能强大的Web框架,可以帮助您启动Python应用程序或网站。Django包含一个简化的开发服务器,用于在本地测试您的代码,但是对于任何与生...

1513
来自专栏云计算教程系列

如何在Ubuntu 16.04上使用Apache和mod_wsgi为Django应用程序提供服务

Django是一个功能强大的Web框架,可以帮助您快速启动Python应用程序或网站。Django包含一个简化的开发服务器,用于在本地测试您的代码,但是对于任何...

1210

扫码关注云+社区

领取腾讯云代金券