Tcpdump个人实战总结

1. 抓包 默认只抓68个字节 基本抓包 i:指定网卡 s:0代表包有多大就抓多大,否则只抓68个字节 tcpdump -i eth0 -s 0 -w file.pcap 基本读包 A:显示ASICC X:显示16进制 tcpdump -r file.pcap 指定端口和协议抓包 tcpdump -i eth0 tcp port 22   2. 筛选 排重筛选显示发送端IP端口 n:不对IP地址做
相关文章
相关标签/搜索