1. 打开终端(Terminal)应用程序。
2. 在终端中输入以下命拿清令:`tcpdump -v`,并按下回车键。
3. 如果系统中已缓虚经安装了tcpdump工具,你会看到一些关于tcpdump的详细信息。如果没有安装,系统会提示你安装tcpdump工具。
如果你想要安装tcpdump工具,可消哪前以使用以下命令:
1. 在终端中输入以下命令,以更新软件包列表:`sudo apt-get update`
2. 输入以下命令,以安装tcpdump工具:`sudo apt-get install tcpdump`
3. 等待安装完成后,输入命令`tcpdump -v`,以查看是否安装成功并获取tcpdump的详细信息。
需要注意的是,安装和使用tcpdump工具需要管理员权限,因此在终端中输入相关命令时,需要输入管理员密码。另外,如果你在使用时遇到问题,可以查看tcpdump的手册或网络上的相关资料,以获取更多帮助。
安装过程参照以下步骤:1、打开网址:www.tcpdump.org/ 下载 libpcap-1.0.0.tar.gz (512.0KB) 软件包,通过命令 tar zxvf libpcap-1.0.0.tar.gz 解压文件,并将其放入自定义的安装目录。
2、打开网址:flex.sourceforge.net/ 下载搜姿 flex-2.5.35.tar.gz (1.40MB) 软件包,通过 tar zxvf flex-2.5.35.tar.gz 解压文件,并将其放入上述自定义的安装目录中。
注:如果没消配有编译安装此文件,在编译安装libpcap时,就会出现 “configure: error: Your operating system's lex is insufficient to compile libpcap.”的错误提示。
3、打开网址:ftp.gnu.org/gnu/bison/ 下载 bison-2.4.1.tar.gz (1.9MB) 软件包,通过 tar zxvf bison-2.4.1.tar.gz 解压文件,并将其放入上述自定义的安装目录中。
注:如果没世桥绝有编译安装此文件,在编译安装libpcap时,就会出现 "configure: WARNING: don't have both flex and bisonreverting to lex/yacc checking for capable lex... insufficient" 的错误提示。
4、打开网址:ftp.gnu.org/gnu/m4/ 下载 m4-1.4.13.tar.gz (1.2MB)软件包,通过 tar zxvf m4-1.4.13.tar.gz 解压文件,并将其放入上述自定义的安装目录中。
注:如果没有编译安装此文件,在编译安装bison-2.4.1时,就会出现 “configure: error: GNU M4 1.4 is required”的错误提示。
5、而后依次进入目录m4-1.4.13,bison-2.4.1,flex-2.5.35,libpcap-1.0.0 并执行以下命令:
(sudo) ./configure
(sudo) make
(sudo) make install
默认系统里边没有安装有tcpdump的,无法直接使用2
这里我们可以使用yum来直接安装它
yum install -y tcpdump
3
如果忘记了这个软件的用法,我们可以使用 tcpdump --help 来查看一下使用方法
4
一般我们的服务器里边只有一个网卡,使用tcpdump可以直接抓取数据包,但是这样查看太麻烦了,所以都会添加参数来进行获取的。
例如我截取本机(192.168.31.147)和主机114.114.114.114之间的数据
tcpdump -n -i eth0 host 192.168.31.147 and 114.114.114.114
5
还有截取全部进入服务器的数据可以使用以下的格式
tcpdump -n -i eth0 dst 192.168.31.147
或者服务器有多个IP 可以使用参配芦数
tcpdump -n -i eth0 dst 192.168.31.147 or 192.168.31.157
6
我们抓取全部进入服务器的TCP数据包使用以下的格式,大家可以参考下
tcpdump -n -i eth0 dst 192.168.31.147 or 192.168.31.157 and tcp
从本机培并带出去的数据包
tcpdump -n -i eth0 src 192.168.31.147 or 192.168.31.157
tcpdump -n -i eth0 src 192.168.31.147 or 192.168.31.157 and port ! 22 and tcp
或者可以条件可以是or 和 and 配合使用即可筛选出更好的结果蔽局。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)