- 个人主页: ζ小菜鸡
- 大家好我是ζ小菜鸡,小伙伴们,让我们一起来学习如何使用tcpdump命令抓包。
- 如果文章对你有帮助、欢迎关注、点赞、收藏(一键三连)
host:主机,port:端口,src:源IP,src port:源端口,dst:目的IP,dst port:目的端口,net:网段,eth:网口,tcp:协议
示例:
1.抓取主机127.0.0.1端口16520的100条数据并写入文件:
tcpdump -i any -vnn src 127.0.0.1 and dst port 16520 -s0 -c 100 -w D:\cybertron\tomcat\720cybertron-tomcat-8.5.34\temp\network\.cap
2.抓取主机127.0.0.1端口16520的TCP协议的100条数据写入文件中:
tcpdump -i any -vnn tcp and port 16520 and host 127.0.0.0 -s0 -c 100 -w D:\cybertron\tomcat\720cybertron-tomcat-8.5.34\temp\network\.cap