tcp、udp網絡服務器抓包

查看udp包數據

sudo tcpdump udp | grep 18060

tcpdump -i eth1 'port 18060'

#指定端口打印詳情命令(eth1代表網卡編號)

tcpdump -vv -x -X -s 1500 -i eth1 'port 18060'

#指定端口抓包 並寫入文件

tcpdump -i eth0 port 18070 -w dump.pcap

#指定ip抓包  並寫入文件

tcpdump -i eth0 host 10.30.17.21 -w dump.pcap

#指定ip和端口抓包

tcpdump -i eth0 host 10.30.17.21 and port 18070 -w dump.pcap


包解析

wireshark分析pcap文件

條件篩選

發送source ip篩選

ip.src = 10.30.17.200

指定端口  或者多條件

udp.port==37000 && ip.dst==10.30.17.200


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章