欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

tcpdump常見(jiàn)的高級(jí)用法

麥辣雞腿堡 ? 來(lái)源:編程修養(yǎng) ? 作者:程序員肖邦 ? 2023-09-28 15:47 ? 次閱讀

tcpdump 強(qiáng)大的功能和靈活的策略,主要體現(xiàn)在過(guò)濾器(BPF)強(qiáng)大的表達(dá)式組合能力。

本節(jié)主要分享一些常見(jiàn)的所謂高級(jí)用法,希望讀者能夠舉一反三,根據(jù)自己實(shí)際需求,來(lái)靈活使用它。

1. 抓取指定客戶(hù)端訪問(wèn) ssh 的數(shù)據(jù)包

$tcpdump-nieth0src192.168.1.100anddstport22

2. 抓取從某個(gè)網(wǎng)段來(lái),到某個(gè)網(wǎng)段去的流量

$tcpdump-nieth0srcnet192.168.1.0/16anddstnet10.0.0.0/8or172.16.0.0/16

3. 抓取來(lái)自某個(gè)主機(jī),發(fā)往非 ssh 端口的流量

$tcpdump-nieth0src10.0.2.4andnotdstport22

4. 當(dāng)構(gòu)建復(fù)雜查詢(xún)的時(shí)候,你可能需要使用引號(hào),單引號(hào)告訴 tcpdump 忽略特定的特殊字符,這里的 () 就是特殊符號(hào),如果不用引號(hào)的話(huà),就需要使用轉(zhuǎn)義字符

$tcpdump-nieth0

'src10.0.2.4and(dstport3389or22)'

5. 基于包大小進(jìn)行篩選,如果你正在查看特定的包大小,可以使用這個(gè)參數(shù)

小于等于 64 字節(jié):

$tcpdump-niless64

大于等于 64 字節(jié):

$tcpdump-nieth0greater64

等于 64 字節(jié):

$tcpdump-nieth0length==64

6. 過(guò)濾 TCP 特殊標(biāo)記的數(shù)據(jù)包

抓取某主機(jī)發(fā)送的 RST 數(shù)據(jù)包:

$tcpdump-nieth0srchost192.168.1.100and

'tcp[tcpflags]&(tcp-rst)!=0'

抓取某主機(jī)發(fā)送的 SYN 數(shù)據(jù)包:

$tcpdump-nieth0srchost192.168.1.100and

'tcp[tcpflags]&(tcp-syn)!=0'

抓取某主機(jī)發(fā)送的 FIN 數(shù)據(jù)包:

$tcpdump-nieth0srchost192.168.1.100and

'tcp[tcpflags]&(tcp-fin)!=0'

抓取 TCP 連接中的 SYNFIN

$tcpdump

'tcp[tcpflags]&(tcp-syn|tcp-fin)!=0'

7. 抓取所有非 ping 類(lèi)型的 ICMP

$tcpdump

'icmp[icmptype]!=icmp-echoandicmp[icmptype]!=icmp-echoreply'

8. 抓取端口是 80,網(wǎng)絡(luò)層協(xié)議為 IPv4, 并且含有數(shù)據(jù),而不是 SYN、FIN 以及 ACK 等不含數(shù)據(jù)的數(shù)據(jù)包

$tcpdump

'tcpport80and(((ip[2:2]-((ip[0]&0xf)<<2))?-?((tcp[12]&0xf0)>>2))!=0)'

解釋一下這個(gè)復(fù)雜的表達(dá)式,具體含義就是,整個(gè) IP 數(shù)據(jù)包長(zhǎng)度減去 IP 頭長(zhǎng)度,再減去 TCP 頭的長(zhǎng)度,結(jié)果不為 0,就表示數(shù)據(jù)包有 data,如果還不是很理解,需要自行補(bǔ)一下 tcp/ip 協(xié)議

9. 抓取 HTTP 報(bào)文,0x4754GET 前兩字符的值,0x4854HTTP 前兩個(gè)字符的值

$tcpdump-nieth0

'tcp[20:2]=0x4745ortcp[20:2]=0x4854'

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5095

    文章

    19189

    瀏覽量

    307960
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11351

    瀏覽量

    210497
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7600

    瀏覽量

    89302
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    267

    瀏覽量

    24517
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Arduino串口高級(jí)用法,你都掌握了嗎?

    本文為Arduino串口的一些高級(jí)用法,希望能幫助創(chuàng)客及相關(guān)工程師云梯優(yōu)化設(shè)計(jì)。
    發(fā)表于 07-16 11:05 ?1.2w次閱讀

    C語(yǔ)言中位運(yùn)算符的高級(jí)用法(1)

    在上一篇文章中,我們介紹了&運(yùn)算符的基礎(chǔ)用法,本篇文章,我們將介紹& 運(yùn)算符的一些高級(jí)用法。
    發(fā)表于 08-22 10:44 ?350次閱讀
    C語(yǔ)言中位運(yùn)算符的<b class='flag-5'>高級(jí)</b><b class='flag-5'>用法</b>(1)

    C語(yǔ)言中位運(yùn)算符的高級(jí)用法(2)

    在上一篇文章中,我們介紹了&運(yùn)算符的高級(jí)用法,本篇文章,我們將介紹| 運(yùn)算符的一些高級(jí)用法。
    發(fā)表于 08-22 10:45 ?369次閱讀
    C語(yǔ)言中位運(yùn)算符的<b class='flag-5'>高級(jí)</b><b class='flag-5'>用法</b>(2)

    C語(yǔ)言中位運(yùn)算符的高級(jí)用法(3)

    在上一篇文章中,我們介紹了|運(yùn)算符的高級(jí)用法,本篇文章,我們將介紹^ 運(yùn)算符的一些高級(jí)用法。
    發(fā)表于 08-22 10:47 ?295次閱讀
    C語(yǔ)言中位運(yùn)算符的<b class='flag-5'>高級(jí)</b><b class='flag-5'>用法</b>(3)

    C語(yǔ)言中位運(yùn)算符的高級(jí)用法(4)

    在上一篇文章中,我們介紹了^運(yùn)算符的高級(jí)用法,本篇文章,我們將介紹~ 運(yùn)算符的一些高級(jí)用法
    發(fā)表于 08-22 10:48 ?251次閱讀
    C語(yǔ)言中位運(yùn)算符的<b class='flag-5'>高級(jí)</b><b class='flag-5'>用法</b>(4)

    C語(yǔ)言中位運(yùn)算符的高級(jí)用法(5)

    在上一篇文章中,我們介紹了~運(yùn)算符的高級(jí)用法,本篇文章,我們將介紹
    發(fā)表于 08-22 10:49 ?381次閱讀
    C語(yǔ)言中位運(yùn)算符的<b class='flag-5'>高級(jí)</b><b class='flag-5'>用法</b>(5)

    tcpdump命令介紹

    1.命令簡(jiǎn)介tcpdump 是一款類(lèi) Unix/Linux 環(huán)境下的抓包工具,允許用戶(hù)截獲和顯示發(fā)送或收到的網(wǎng)絡(luò)數(shù)據(jù)包。tcpdump 是一個(gè)在 BSD 許可證下發(fā)布的自由軟件。 2.命令格式
    發(fā)表于 04-08 06:02

    狀態(tài)位在軟件設(shè)計(jì)中的常見(jiàn)用法是什么?

    外設(shè)常具備的幾類(lèi)寄存器?控制外設(shè)的常見(jiàn)操作?狀態(tài)位在軟件設(shè)計(jì)中的常見(jiàn)用法是什么?外設(shè)函數(shù)有哪些類(lèi)型?
    發(fā)表于 11-18 07:32

    STM32延時(shí)函數(shù)的高級(jí)用法是什么

    STM32延時(shí)函數(shù)的高級(jí)用法是什么
    發(fā)表于 12-01 06:32

    ActiveMQ高級(jí)用法

    ActiveMQ 高級(jí)用法一、嵌入式MQ在實(shí)際開(kāi)發(fā)中,如果項(xiàng)目沒(méi)能給太多資源,而現(xiàn)在業(yè)務(wù)中又需要用到MQ,可以考慮嵌入式MQ,嵌入式MQ不需要安裝ActiveMQ,只需要導(dǎo)入相關(guān)依賴(lài)就可以1、pom文件需導(dǎo)入依賴(lài):(在前兩篇關(guān)于MQ的依賴(lài)的基礎(chǔ)上導(dǎo)入這個(gè)依賴(lài))org...
    發(fā)表于 12-17 07:49

    tcpdump的安裝以及通過(guò)實(shí)例來(lái)演示如何使用 tcpdump 命令

    在本文中,我們將會(huì)通過(guò)一些實(shí)例來(lái)演示如何使用 tcpdump 命令,但首先讓我們來(lái)看看在各種 Linux 操作系統(tǒng)中是如何安裝 tcpdump 的。
    的頭像 發(fā)表于 01-11 08:49 ?6431次閱讀
    <b class='flag-5'>tcpdump</b>的安裝以及通過(guò)實(shí)例來(lái)演示如何使用 <b class='flag-5'>tcpdump</b> 命令

    #define的高級(jí)用法簡(jiǎn)介

    #define的高級(jí)用法
    的頭像 發(fā)表于 02-05 11:50 ?4029次閱讀

    Linux網(wǎng)絡(luò)分析tcpdump的基本用法

    我們先通過(guò)幾個(gè)簡(jiǎn)單的示例來(lái)介紹 tcpdump 基本用法。 1. 不加任何參數(shù),默認(rèn)情況下將抓取第一個(gè)非 lo 網(wǎng)卡上所有的數(shù)據(jù)包 $?tcpdump? 2. ?抓取 eth0 網(wǎng)卡上的所有
    的頭像 發(fā)表于 09-28 15:42 ?582次閱讀

    CentOS中使用tcpdump抓包

    CentOS中使用tcpdump抓包
    的頭像 發(fā)表于 10-28 14:48 ?330次閱讀

    tcpdump使用示例

    ?是一項(xiàng)基本技能,不僅對(duì)于系統(tǒng)管理員、網(wǎng)絡(luò)工程師或安全專(zhuān)業(yè)人員, 對(duì)于自己部署玩的一些服務(wù)器來(lái)說(shuō),也會(huì)派上用場(chǎng)。 基礎(chǔ)知識(shí) 常用參數(shù) 下面的命令是使用?tcpdump?時(shí)常見(jiàn)的參數(shù)。 $ sudo
    的頭像 發(fā)表于 01-06 09:33 ?164次閱讀