色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

tcpdump常見的高級用法

麥辣雞腿堡 ? 來源:編程修養 ? 作者:程序員肖邦 ? 2023-09-28 15:47 ? 次閱讀

tcpdump 強大的功能和靈活的策略,主要體現在過濾器(BPF)強大的表達式組合能力。

本節主要分享一些常見的所謂高級用法,希望讀者能夠舉一反三,根據自己實際需求,來靈活使用它。

1. 抓取指定客戶端訪問 ssh 的數據包

$tcpdump-nieth0src192.168.1.100anddstport22

2. 抓取從某個網段來,到某個網段去的流量

$tcpdump-nieth0srcnet192.168.1.0/16anddstnet10.0.0.0/8or172.16.0.0/16

3. 抓取來自某個主機,發往非 ssh 端口的流量

$tcpdump-nieth0src10.0.2.4andnotdstport22

4. 當構建復雜查詢的時候,你可能需要使用引號,單引號告訴 tcpdump 忽略特定的特殊字符,這里的 () 就是特殊符號,如果不用引號的話,就需要使用轉義字符

$tcpdump-nieth0

'src10.0.2.4and(dstport3389or22)'

5. 基于包大小進行篩選,如果你正在查看特定的包大小,可以使用這個參數

小于等于 64 字節:

$tcpdump-niless64

大于等于 64 字節:

$tcpdump-nieth0greater64

等于 64 字節:

$tcpdump-nieth0length==64

6. 過濾 TCP 特殊標記的數據包

抓取某主機發送的 RST 數據包:

$tcpdump-nieth0srchost192.168.1.100and

'tcp[tcpflags]&(tcp-rst)!=0'

抓取某主機發送的 SYN 數據包:

$tcpdump-nieth0srchost192.168.1.100and

'tcp[tcpflags]&(tcp-syn)!=0'

抓取某主機發送的 FIN 數據包:

$tcpdump-nieth0srchost192.168.1.100and

'tcp[tcpflags]&(tcp-fin)!=0'

抓取 TCP 連接中的 SYNFIN

$tcpdump

'tcp[tcpflags]&(tcp-syn|tcp-fin)!=0'

7. 抓取所有非 ping 類型的 ICMP

$tcpdump

'icmp[icmptype]!=icmp-echoandicmp[icmptype]!=icmp-echoreply'

8. 抓取端口是 80,網絡層協議為 IPv4, 并且含有數據,而不是 SYN、FIN 以及 ACK 等不含數據的數據包

$tcpdump

'tcpport80and(((ip[2:2]-((ip[0]&0xf)<<2))?-?((tcp[12]&0xf0)>>2))!=0)'

解釋一下這個復雜的表達式,具體含義就是,整個 IP 數據包長度減去 IP 頭長度,再減去 TCP 頭的長度,結果不為 0,就表示數據包有 data,如果還不是很理解,需要自行補一下 tcp/ip 協議

9. 抓取 HTTP 報文,0x4754GET 前兩字符的值,0x4854HTTP 前兩個字符的值

$tcpdump-nieth0

'tcp[20:2]=0x4745ortcp[20:2]=0x4854'

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5090

    文章

    19176

    瀏覽量

    306922
  • Linux
    +關注

    關注

    87

    文章

    11342

    瀏覽量

    210152
  • 網絡
    +關注

    關注

    14

    文章

    7597

    瀏覽量

    89112
  • 數據包
    +關注

    關注

    0

    文章

    267

    瀏覽量

    24443
收藏 人收藏

    評論

    相關推薦

    Arduino串口高級用法,你都掌握了嗎?

    本文為Arduino串口的一些高級用法,希望能幫助創客及相關工程師云梯優化設計。
    發表于 07-16 11:05 ?1.2w次閱讀

    C語言中位運算符的高級用法(1)

    在上一篇文章中,我們介紹了&運算符的基礎用法,本篇文章,我們將介紹& 運算符的一些高級用法
    發表于 08-22 10:44 ?338次閱讀
    C語言中位運算符的<b class='flag-5'>高級</b><b class='flag-5'>用法</b>(1)

    C語言中位運算符的高級用法(2)

    在上一篇文章中,我們介紹了&運算符的高級用法,本篇文章,我們將介紹| 運算符的一些高級用法
    發表于 08-22 10:45 ?352次閱讀
    C語言中位運算符的<b class='flag-5'>高級</b><b class='flag-5'>用法</b>(2)

    C語言中位運算符的高級用法(3)

    在上一篇文章中,我們介紹了|運算符的高級用法,本篇文章,我們將介紹^ 運算符的一些高級用法
    發表于 08-22 10:47 ?275次閱讀
    C語言中位運算符的<b class='flag-5'>高級</b><b class='flag-5'>用法</b>(3)

    C語言中位運算符的高級用法(4)

    在上一篇文章中,我們介紹了^運算符的高級用法,本篇文章,我們將介紹~ 運算符的一些高級用法
    發表于 08-22 10:48 ?235次閱讀
    C語言中位運算符的<b class='flag-5'>高級</b><b class='flag-5'>用法</b>(4)

    C語言中位運算符的高級用法(5)

    在上一篇文章中,我們介紹了~運算符的高級用法,本篇文章,我們將介紹
    發表于 08-22 10:49 ?369次閱讀
    C語言中位運算符的<b class='flag-5'>高級</b><b class='flag-5'>用法</b>(5)

    tcpdump命令介紹

    1.命令簡介tcpdump 是一款類 Unix/Linux 環境下的抓包工具,允許用戶截獲和顯示發送或收到的網絡數據包。tcpdump 是一個在 BSD 許可證下發布的自由軟件。 2.命令格式
    發表于 04-08 06:02

    狀態位在軟件設計中的常見用法是什么?

    外設常具備的幾類寄存器?控制外設的常見操作?狀態位在軟件設計中的常見用法是什么?外設函數有哪些類型?
    發表于 11-18 07:32

    STM32延時函數的高級用法是什么

    STM32延時函數的高級用法是什么
    發表于 12-01 06:32

    ActiveMQ高級用法

    ActiveMQ 高級用法一、嵌入式MQ在實際開發中,如果項目沒能給太多資源,而現在業務中又需要用到MQ,可以考慮嵌入式MQ,嵌入式MQ不需要安裝ActiveMQ,只需要導入相關依賴就可以1、pom文件需導入依賴:(在前兩篇關于MQ的依賴的基礎上導入這個依賴)org...
    發表于 12-17 07:49

    tcpdump的安裝以及通過實例來演示如何使用 tcpdump 命令

    在本文中,我們將會通過一些實例來演示如何使用 tcpdump 命令,但首先讓我們來看看在各種 Linux 操作系統中是如何安裝 tcpdump 的。
    的頭像 發表于 01-11 08:49 ?6412次閱讀
    <b class='flag-5'>tcpdump</b>的安裝以及通過實例來演示如何使用 <b class='flag-5'>tcpdump</b> 命令

    #define的高級用法簡介

    #define的高級用法
    的頭像 發表于 02-05 11:50 ?3994次閱讀

    Linux網絡分析tcpdump的基本用法

    我們先通過幾個簡單的示例來介紹 tcpdump 基本用法。 1. 不加任何參數,默認情況下將抓取第一個非 lo 網卡上所有的數據包 $?tcpdump? 2. ?抓取 eth0 網卡上的所有
    的頭像 發表于 09-28 15:42 ?566次閱讀

    CentOS中使用tcpdump抓包

    CentOS中使用tcpdump抓包
    的頭像 發表于 10-28 14:48 ?311次閱讀

    tcpdump使用示例

    ?是一項基本技能,不僅對于系統管理員、網絡工程師或安全專業人員, 對于自己部署玩的一些服務器來說,也會派上用場。 基礎知識 常用參數 下面的命令是使用?tcpdump?時常見的參數。 $ sudo
    的頭像 發表于 01-06 09:33 ?142次閱讀
    主站蜘蛛池模板: 女张腿男人桶羞羞漫画 | 攻把受做哭边走边肉楼梯PLAY | 99国产精品白浆在线观看免费 | 打开双腿狠狠蹂躏蜜桃臀 | 亚洲第一区欧美日韩精品 | 成人欧美尽粗二区三区AV | 中文字幕不卡免费高清视频 | 欧美激情视频在线观看一区二区三区 | 青青久 | 99久久国产露脸精品麻豆 | 18国产精品白浆在线观看免费 | 99久久无码热高清精品 | 波多野结衣 无码片 | 欧美高清vivoesond在线播放 | 国产午夜婷婷精品无码A片 国产午夜视频在永久在线观看 | 不戴套挺进人妻怀孕 | 沈阳熟女露脸对白视频 | 95国产精品人妻无码久 | 国产亚洲欧美日韩综合综合二区 | 99精品国产免费久久久久久下载 | 中俄两军在日本海等上空战略巡航 | 国语大学生自产拍在线观看 | 亚洲国产欧美日韩在线一区 | 快播性爱电影 | 国产在线公开视频 | 506070老熟肥妇bbwxx视频 4虎最新网址 | 免费在线观看国产 | 亚洲国语在线视频手机在线 | 果冻传媒在线完整免费播放 | 美女伸开两腿让我爽 | 三级黄.色 | 91麻豆精品一二三区在线 | 18禁止观看免费私人影院 | 伊人久久免费 | 领导边摸边吃奶边做爽在线观看 | 青草影院内射中出高潮-百度 | 久久精品中文字幕免费 | 国模沟沟一区二区三区 | 精品国产5g影院天天爽 | 古风一女N男到处做高H | 午夜dj免费中文字幕 |