一、tcpdump示例

1、在网口eth0上抓取主机地址为192.168.0.250的所有数据包

tcpdump -i eth0 host 192.168.0.250

2、在网口eth0上抓取网络地址为192.168.0.0/24的所有数据包

tcpdump  -i eth0 net 192.168.0.0/24

3、在网口eth0上抓取源端口为80且目的端口为8080的数据包

tcpdump -i eth0 src port 8080 and dst port80


二、

1、捕捉Get和Post以及端口号为8080

tcpdump -i eth0  port 80 and (tcp[20:2]=0x4745 or tcp[20:2]=0x504f) -w /tmp/tcp.cap 

2、通过strings命令来找出GET/POST的url以及Host

strings /tmp/tcp.cap | grep -E "GET /|POST /|Host:"



Logo

更多推荐