這篇文章主要介紹“Linux下怎么進(jìn)行網(wǎng)絡(luò)抓包”,在日常操作中,相信很多人在Linux下怎么進(jìn)行網(wǎng)絡(luò)抓包問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”Linux下怎么進(jìn)行網(wǎng)絡(luò)抓包”的疑惑有所幫助!接下來,請跟著小編一起來學(xué)習(xí)吧!
成都創(chuàng)新互聯(lián)專注于臨淄企業(yè)網(wǎng)站建設(shè),響應(yīng)式網(wǎng)站,商城網(wǎng)站建設(shè)。臨淄網(wǎng)站建設(shè)公司,為臨淄等地區(qū)提供建站服務(wù)。全流程按需設(shè)計,專業(yè)設(shè)計,全程項目跟蹤,成都創(chuàng)新互聯(lián)專業(yè)和態(tài)度為您提供的服務(wù)
監(jiān)控句柄數(shù)、連接數(shù)
lsof -p 23456 |wc -l
netstat |grep "10.6.1.88:88888" |wc –l
Tcpdump監(jiān)聽端口(root用戶下)
tcpdump tcp port 端口號 -X -s 0 -ieth2
tcpdump host 機(jī)器ip -X -s 0 -i eth2
tcpdump host 機(jī)器ip and tcp port 端口號 -X -s 0 -i eth2
(-i eth2 表示監(jiān)視網(wǎng)絡(luò)接口eth2。如果不指定默認(rèn)監(jiān)視eth0)
tcpdump host 10.6.1.88
(獲取所有10.6.1.88發(fā)出和接收的數(shù)據(jù)包)
tcpdump host sundown
(打印所有進(jìn)入或離開sundown的數(shù)據(jù)包)
tcpdump host helios and \( hot or ace \)
打印helios 與 hot 或者與 ace 之間通信的數(shù)據(jù)包
tcpdump host 10.6.1.88and \ (10.6.1.87 or 10.6.1.86\)
(截獲主機(jī)10.6.1.88 和主機(jī)10.6.1.87 或10.6.1.86的通信)
tcpdump ip host ace and not helios
(打印ace與任何其他主機(jī)之間通信的IP 數(shù)據(jù)包, 但不包括與helios之間的數(shù)據(jù)包)
tcpdump ip host 10.6.1.88and ! 10.6.1.89
(如果想要獲取主機(jī)10.6.1.88除了和主機(jī)10.6.1.89之外所有主機(jī)通信的ip包)
tcpdump -i eth0 src host hostname
(截獲主機(jī)hostname發(fā)送的所有數(shù)據(jù))
tcpdump -i eth0 dst host hostname
(監(jiān)視所有送到主機(jī)hostname的數(shù)據(jù)包)
到此,關(guān)于“Linux下怎么進(jìn)行網(wǎng)絡(luò)抓包”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識,請繼續(xù)關(guān)注創(chuàng)新互聯(lián)網(wǎng)站,小編會繼續(xù)努力為大家?guī)砀鄬嵱玫奈恼拢?/p>
網(wǎng)頁標(biāo)題:Linux下怎么進(jìn)行網(wǎng)絡(luò)抓包
路徑分享:http://weahome.cn/article/gdghcg.html