【学习日记】第四天-基本工具使用:TCPDUMP

·抓包tcp

tcpdump -i eth0 -s 0 -w file.pcapawk

 

 

·读取抓包文件file


tcpdump -r file.pcapim

 

 

·ASCII读取抓包文件sort


tcpdump -A -r file.pcapimg

 

 

·16进制读取文件文件


tcpdump -x -r file.pcap

 

·筛选

tcpdump -n -r file.pcap | awk'{print $3}' | sort -u
tcpdump -n src host 192.168.1.103 -r file.pcap
tcpdump -n dst host 192.168.1.103 -r file.pcap
tcpdump -n port 80 -r file.pcap

 

 

 

 

相关文章
相关标签/搜索