本文作者:爱分享吧

无盘DHCP抓包

爱分享吧 2年前 ( 2017-10-29 ) 1989 抢沙发
无盘DHCP抓包摘要: 常用参数指定网卡:-i <接口名称> ,例如对eth0抓包,那么就是 -i eth0,不加的时候默认是对eth0抓包保存文件:-w <文件名称>,一般配合...

常用参数

指定网卡:-i <接口名称> ,例如对eth0抓包,那么就是 -i eth0,不加的时候默认是对eth0抓包

保存文件:-w <文件名称>,一般配合 -s 参数使用,例如:-w /tmp/abcd.cap -s 0,

抓包长度:-s <长度>,配合-w使用,我们一般都设为0

详细输出:-v,需要更详细时用 -vv


抓包条件

抓TCP包:tcp,例如:tcpdump tcp,协议常见的有tcp,udp,arp,icmp

对指定IP地址抓包: host <IP地址>,例如:tcpdump -i eth0 ip 10.0.100.11

对指定端口抓包:port <端口号>,例如:tcpdump -i eth0 port 67

对指定MAC抓包:ether host <MAC地址>,例如:tcpdump -i eth0 ether host 11-22-33-44-55-66


组合条件

上面说的可以用 and 或者 or 来组合使用,例如:

对指定IP地址抓UDP包:tcpdump udp and host 10.0.100.11


完整例子

对网卡eth0的DHCP端口抓包,并存入文件

[~]# tcpdump -i eth0 -s 0 -w /tmp/dhcp.cap port 67


对某个MAC地址抓包并保存

[~]# tcpdump -i eth0 -s 0 -w /tmp/mac.cap ether host 11-22-33-44-55-66


对10.0.100.11抓tcp包

[~]# tcpdump -i eth0 -s 0 -w /tmp/abcd.cap tcp and host 10.0.100.11


文章版权及转载声明:

作者:爱分享吧本文地址:https://www.shykx.com/FAQ/83.html发布于 2年前 ( 2017-10-29 )
文章转载或复制请以超链接形式并注明出处爱分享吧|软件分享平台

分享到:
赞(0

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

发表评论

快捷回复:

评论列表 (暂无评论,1989人围观)参与讨论

还没有评论,来说两句吧...