
前言
什么是TCPDUMP
TCPdump,全称dump the traffic on a network,是一个运行在linux平台可以根据使用者需求对网络上传输的数据包进行捕获的抓包工具。
tcpdump可以支持的功能:
1、在Linux平台将网络中传输的数据包全部捕获过来进行分析
2、支持网络层、传输层协议等协议捕获过滤;
3、数据发送和接收的主机、网卡和端口等各种过滤捕获数据规则
4、提供and、or、not等语句进行逻辑组合捕获数据包或去掉不用的信息
5、结合wireshark工具分析捕获的报文
TCPDump工具详细演示
tcpdump输出内容解释
默认输入 tcpdump 这个命令,回车操作之后,它将监视第一个网络接口上所有流过的数据包,一般是 eth0,如下图所示:
21:26:49.013621 IP 172
TCPDump是一款强大的网络封包分析软件,本文详细介绍了TCPDump的基本概念、工具的使用方法,包括各种参数的解释和实际应用,如指定网络接口、保存捕获数据、过滤规则等,帮助读者深入理解网络数据包的捕获和分析。
订阅专栏 解锁全文
1012

被折叠的 条评论
为什么被折叠?



