ngrep命令 – 数据包匹配和显示工具

ngrep命令 – 数据包匹配和显示工具,第1张

ngrep命令 – 数据包匹配和显示工具

ngrep命令是grep命令的网络版,他力求更多的grep特征,用于搜寻指定的数据包。正由于安装ngrep需用到libpcap库, 所以支持大量的 *** 作系统和网络协议。能识别TCP、UDP和ICMP包,理解bpf的过滤机制。

语法格式:ngrep [参数]

常用参数:

-i忽略大小写-o将匹配的数据保存到文件-c强制显示列的宽度-L查询网卡接口

参考实例

捕捉amazon:80端口的request和response。-d eth0是用来监听对外的网卡

[root@linuxcool ~]# ngrep -W byline -d eth0 port 80

捕捉所有的包:

[root@linuxcool ~]# ngrep '[a-zA-Z]' -t -W byline -d any tcp port 18080

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/3001777.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-09-27
下一篇 2022-09-27

发表评论

登录后才能评论

评论列表(0条)

保存