TCPDUMP
常用参数
- -i <网络接口>
- port <端口号>
- src 源
- dst 目的
- <协议> 协议
- ! or not 非
- && or and 且
- || or or 或
- v vv 详细输出,更详细输出
示例:
抓取网卡eth0,22端口,从10.11.1.1到10.11.1.2的tcp协议的数据包 tcpdump -i eth0 tcp port 22 dst host 10.11.1.1 and src host 10.11.1.2
参考链接:
常用参数
示例:
抓取网卡eth0,22端口,从10.11.1.1到10.11.1.2的tcp协议的数据包 tcpdump -i eth0 tcp port 22 dst host 10.11.1.1 and src host 10.11.1.2
参考链接: