前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Tcpdump Commands

Tcpdump Commands

作者头像
happy123.me
发布2018-06-04 10:42:38
5700
发布2018-06-04 10:42:38
举报
文章被收录于专栏:乐享123乐享123

tcpdump 的抓包保存到文件的命令参数是-w xxx.cap

  • 抓eth1的包

1

tcpdump -i eth1 -w /tmp/xxx.pcap

  • 抓eth1的包,用ip+port的形式显示通信对

1

tcpdump -i eth1 -nn -w /tmp/xxx.pcap

  • 抓 192.168.1.123的包

1

tcpdump -i eth1 host 192.168.1.123 -w /tmp/xxx.cap

  • 抓192.168.1.123的80端口的包

1

tcpdump -i eth1 host 192.168.1.123 and port 80 -w /tmp/xxx.cap

  • 抓192.168.1.123的icmp的包

1

tcpdump -i eth1 host 192.168.1.123 and icmp -w /tmp/xxx.cap

  • 抓192.168.1.123的80端口和110和25以外的其他端口的包

1

tcpdump -i eth1 host 192.168.1.123 and ! port 80 and ! port 25 and ! port 110 -w /tmp/xxx.cap

  • 抓vlan 1的包

1

tcpdump -i eth1 port 80 and vlan 1 -w /tmp/xxx.cap

  • 抓pppoe的密码

1

tcpdump -i eth1 pppoes -w /tmp/xxx.cap

  • 以100m大小分割保存文件, 超过100m另开一个文件

1

tcpdump -i eth1 -w /tmp/xxx.cap -C 100m

  • 把后两个数据包并到一个数据包merge.pcap

1

mergecap -w merge.pcap 1.pcap 2.pcap

  • 按照radius条件过滤数据包

1

tshark -r 1.pcap radius -w radius.pcap

  • 按照数据包数分割一个大的数据

1

editcap -c 1000000 merge.pcap split01.pcap

  • split pcap

1

editcap -c 100000 in.pcap out.pcap

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档