您好,登錄后才能下訂單哦!
這篇文章主要介紹“Linux下怎么進行網絡抓包”,在日常操作中,相信很多人在Linux下怎么進行網絡抓包問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”Linux下怎么進行網絡抓包”的疑惑有所幫助!接下來,請跟著小編一起來學習吧!
監控句柄數、連接數
lsof -p 23456 |wc -l
netstat |grep "10.6.1.88:88888" |wc –l
Tcpdump監聽端口(root用戶下)
tcpdump tcp port 端口號 -X -s 0 -ieth2
tcpdump host 機器ip -X -s 0 -i eth2
tcpdump host 機器ip and tcp port 端口號 -X -s 0 -i eth2
(-i eth2 表示監視網絡接口eth2。如果不指定默認監視eth0)
tcpdump host 10.6.1.88
(獲取所有10.6.1.88發出和接收的數據包)
tcpdump host sundown
(打印所有進入或離開sundown的數據包)
tcpdump host helios and \( hot or ace \)
打印helios 與 hot 或者與 ace 之間通信的數據包
tcpdump host 10.6.1.88and \ (10.6.1.87 or 10.6.1.86\)
(截獲主機10.6.1.88 和主機10.6.1.87 或10.6.1.86的通信)
tcpdump ip host ace and not helios
(打印ace與任何其他主機之間通信的IP 數據包, 但不包括與helios之間的數據包)
tcpdump ip host 10.6.1.88and ! 10.6.1.89
(如果想要獲取主機10.6.1.88除了和主機10.6.1.89之外所有主機通信的ip包)
tcpdump -i eth0 src host hostname
(截獲主機hostname發送的所有數據)
tcpdump -i eth0 dst host hostname
(監視所有送到主機hostname的數據包)
到此,關于“Linux下怎么進行網絡抓包”的學習就結束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學習,快去試試吧!若想繼續學習更多相關知識,請繼續關注億速云網站,小編會繼續努力為大家帶來更多實用的文章!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。