tcpdump -h eth0 -nn 'tcp and host 10.1.1.180:80'
tcpdump -i eth0 -nn 'tcp and host 10.1.1.180:80'
tcpdump -h eth0 -nn 'tcp and port 80 and host 10.1.1.180'
tcpdump -i eth0 -nn 'tcp and port 80 and host 10.1.1.180'
监视指定网络接口的数据包用: tcpdump -i eth1,咩有-h这个参数
-nn:直接以 IP 及 port number 顯示,而非主機名與服務名稱
tcpdump抓包工具的常用选项:
-i 指定网卡名称
-h 等价于—help,用于打印一些版本和使用提示信息的
-nn 不要转换地址和端口成为服务名称 比如:127.0.0.0 - localhost
-w 用于指定抓到的网卡通信数据存储的文件名称
tcp 表示过滤tcp报文
udp 表示过滤udp报文
and 逻辑与
port 勇于过滤报文中包含的端口
host 用于过滤报文中包含的IP地址
src 过滤源端 如 src host
dst 过滤对端 如 dst port
不懂
-n Don't convert host addresses to names. This can be used to avoid DNS lookups. -nn Don't convert protocol and port numbers etc. to names either.
这道题你会答吗?花几分钟告诉大家答案吧!
扫描二维码,关注牛客网
下载牛客APP,随时随地刷题