免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1033 | 回复: 0
打印 上一主题 下一主题

tcpdump常用的抓包形式 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-12-17 16:01 |只看该作者 |倒序浏览
tcpdump -Xnns 2048  host 192.168.109.2 and tcp port 80 or port 443 -w /aclog/zwj.pcap
               
               
               
                [color="#000102"]
[color="#000102"]-n[color="#000102"] 不转换主机地址为主机名,这样可以避免DNS查找[color="#000102"]-nn 在上面的基础上不进行端口名字别名的转换[color="#000102"]-S[color="#000102"] 打印绝对的[color="#000102"]TCP[color="#000102"]时序数字(s[color="#000102"]equence number[color="#000102"])[color="#000102"]-X[color="#000102"] 以16进制和ASCII两种方式打印抓取到的数据包[color="#000102"]-s[color="#000102"] 指定从每一个[color="#000102"]TCP[color="#000102"]数据包的抓取多少字节,默认从每一个[color="#000102"]TCP[color="#000102"]数据包中抓取68字节,最多为65536字节。本例中为2048字节。(这个很重要,好像默认只有1024,导致很多包抓不下来)。[color="#000102"]-w 写入到某个文件中。

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u3/104597/showart_2124074.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP