Closed chenxiaba closed 8 years ago
-s 70
-C 150m
-w test.pcap
-i ethx
host a.b.c.d
src host a.b.c.d
dst host a.b.c.d
过滤端口:将host切换成port 过滤网络:将host切换成net,示例:net 192.168 协议
过滤端口:将host切换成port 过滤网络:将host切换成net,示例:net 192.168
host
port
net
net 192.168
支持arp\ip\tcp\udp\icmp,直接加上即可
arp\ip\tcp\udp\icmp
非:! or not 与:&& or and 或:|| or or
!
not
&&
and
||
or
示例:
tcpdump -i eth1 '((tcp) and (port 80) and ((dst host 192.168.1.254) or (dst host 192.168.1.200)))'
更多奇技淫巧参考tcpdump高级过滤表达式
tcpdump命令
常用选项
-s 70
-C 150m
-w test.pcap
-i ethx
IP/端口
host a.b.c.d
src host a.b.c.d
ordst host a.b.c.d
支持
arp\ip\tcp\udp\icmp
,直接加上即可表达式
非:
!
ornot
与:&&
orand
或:||
oror
示例:
消息头过滤
更多奇技淫巧参考tcpdump高级过滤表达式