网络数据采集分析工具TcpDump的简介 顾名思义,TcpDump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。[color="#000000"]tcpdump就是一种免费的网络分析工具,尤其其提供了源代码,公开了接口,因此具备很强的可扩展性,对于网络维护和入侵者都是非常有用的工具。[color="#000000"]tcpdump存在于基本的FreeBSD系...
by coffee777 - 网络技术文档中心 - 2010-01-21 19:59:11 阅读(3185) 回复(0)
linux下的抓包工具tcpdump用法 网络数据采集分析工具TcpDump的简介 顾名思义,TcpDump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。tcpdump就是一种免费的网络分析工具,尤其其提供了源代码,公开了接口,因此具备很强的可扩展性,对于网络维护和入侵者都是非常有用的工具。tcpdump存在于基本的FreeBSD系统中...
网络数据采集分析工具TcpDump的简介 顾名思义,TcpDump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。 tcpdump 就是一种免费的网络分析工具,尤其其提供了源代码,公开了接口,因此具备很强的可扩展性,对于网络维护和入侵者都是非常有用的工具。 tcpdump 存在于基本的FreeBSD系统中,由于它需要将网络界面设置...
举例:抓本机1813端口上的数据,并将抓包结果保存在test.cap文件中 tcpdump -X -s 0 -w test.cap port 1813 #man tcpdump -X Print each packet (minus its link level header) in hex and ASCII. -s snaplen Setting snaplen to 0 means use the required length to catch whole packets. -w file Write the raw packets to file rather than parsing and printing them out. ... 抓到的东西还不知道怎么看,strings test....
来源:赛迪网 作者:korn 大家可能都已经对著名的抓包工具Ethereal比较熟悉了,这里再介绍一种基于命令行的抓包工具tcpdump。 举例:抓本机1813端口上的数据,并将抓包结果保存在test.cap文件中 tcpdump -X -s 0 -w test.cap port 1813 -X Print each packet (minus its link level header) in hex and ASCII. -s snaplen Setting snaplen to 0 means use the required length to catch whole packets. -w file Write the r...