Chinaunix

标题: 请教 : !tcp 作用?我想抓 tcp 包 [打印本页]

作者: dongfangmn    时间: 2008-11-26 11:08
标题: 请教 : !tcp 作用?我想抓 tcp 包
我在 A linux主机上 敲 !tcp 可以 抓到 TCP 包;
在另外 B 上 !tcp 不可以,不过 当通过 tcpdump 命令执行后,!tcp 就可以执行了;

不过现在有个 情况:A 上 !tcp  不显示 ssh 包内容;
B上显示很多 SSH内容,
请达人指点,为什么为这样啊?
作者: lxc521    时间: 2008-11-26 11:37
原帖由 dongfangmn 于 2008-11-26 11:08 发表
我在 A linux主机上 敲 !tcp 可以 抓到 TCP 包;
在另外 B 上 !tcp 不可以,不过 当通过 tcpdump 命令执行后,!tcp 就可以执行了;

不过现在有个 情况:A 上 !tcp  不显示 ssh 包内容;
B上显示很多 SSH内 ...



!tcp 可以抓到TCP包??
作者: ShareThought    时间: 2008-11-26 11:39
原帖由 dongfangmn 于 2008-11-26 11:08 发表
我在 A linux主机上 敲 !tcp 可以 抓到 TCP 包;
在另外 B 上 !tcp 不可以,不过 当通过 tcpdump 命令执行后,!tcp 就可以执行了;

不过现在有个 情况:A 上 !tcp  不显示 ssh 包内容;
B上显示很多 SSH内 ...

不太懂
作者: dongfangmn    时间: 2008-11-26 11:56
哦,man 了一下,原来 可以过滤的, 过滤 某个端口就可以查找自己想要的东西了......
这样的:
先用 tcpdump -各种参数 执行一下;
以后就可以用 !tcp 来代替上面这个 tcpdump 的 命令了;
作者: lasama    时间: 2008-11-26 12:10
当然要过滤,否则那么多包你很难找到你要的包
作者: kns1024wh    时间: 2008-11-26 12:38
标题: 回复 #1 dongfangmn 的帖子
标准格式tcpdump ! tcp
作者: vermouth    时间: 2008-11-26 15:25
在 shell 里执行 !tcp 么,这好像是执行上一个以 tcp 开头的命令吧?
作者: luo118    时间: 2008-11-26 15:28
man tcpdump




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2