Zzzxb's Blog

你要静心学习那份等待时机的成熟的情绪,也要你一定保有这份等待之外的努力和坚持。

tcpdump

常用抓包命令

使用 man tcpdump 也会显示文档

tcpdump [ -AbdDefhHIJKlLnNOpqStuUvxX# ] [ -B buffer_size ] 
         [ -c count ] [ --count ] [ -C file_size ] 
         [ -E spi@ipaddr algo:secret,... ] 
         [ -F file ] [ -G rotate_seconds ] [ -i interface ] 
         [ --immediate-mode ] [ -j tstamp_type ] [ -m module ] 
         [ -M secret ] [ --number ] [ --print ] 
         [ --print-sampling nth ] [ -Q in|out|inout ] [ -r file ] 
         [ -s snaplen ] [ -T type ] [ --version ] [ -V file ] 
         [ -w file ] [ -W filecount ] [ -y datalinktype ] 
         [ -z postrotate-command ] [ -Z user ] 
         [ --time-stamp-precision=tstamp_precision ] 
         [ --micro ] [ --nano ] 
         [ expression ] 

指定端口(Port)

sudo tcpdump -n -X -i eth0 port 80 -w filename.pcap

指定IP(Internet Protocol)

sudo tcpdump -n -X -i eth0 host localhost -w filename.pcap

参考