Linux系統工具tcpdump抓包使用詳解(親測有效)

一、tcpdump常用命令

1、抓取 網卡eth0 端口爲80的流量(基本這一個命令就夠了

tcpdump -i eth0 -A -s 0 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)'

 

 

 

 

參考文章:

https://www.cnblogs.com/zgq123456/articles/10251860.html

https://www.jianshu.com/p/3cca9a74927c

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章