如何使用tcpdump命令抓包


一、前言



二、tcpdump命令使用

host:主机,port:端口,src:源IP,src port:源端口,dst:目的IP,dst port:目的端口,net:网段,eth:网口,tcp:协议

  • -i:指定监听的网络接口
  • -c:在收到指定的包的数目后,tcpdump就会停止
  • -w:直接将包写入文件中,并不分析和打印出来
  • -s0:抓取数据包时默认抓取长度为68字节,加上-s0后可以抓到完整的数据包

示例:

1.抓取主机127.0.0.1端口16520的100条数据并写入文件:

tcpdump -i any -vnn src 127.0.0.1 and dst port 16520 -s0 -c 100 -w D:\cybertron\tomcat\720cybertron-tomcat-8.5.34\temp\network\.cap

2.抓取主机127.0.0.1端口16520的TCP协议的100条数据写入文件中:

tcpdump -i any -vnn tcp and port 16520 and host 127.0.0.0 -s0 -c 100 -w D:\cybertron\tomcat\720cybertron-tomcat-8.5.34\temp\network\.cap