当前位置: 首页 > news >正文

Linux tcpdump 抓取udp 报文

一、tcpdump 支持命令选项

tcpdump -i  # 指定监听网络接口tcpdump -w  # 将捕获到的信息保存到文件中,且不分析和打印在屏幕tcpdump -r  # 从文件中读取数据tcpdump -n  # 不把 ip 转化成域名tcpdump -t  # 在每行的输出中不显示时间tcpdump -v  # 产生详细的输出tcpdump -c  #  指定收取数据包的次数tcpdump -C  # 与 -w FILE 选项配合使用tcpdump -Q  #  选择是入方向还是出方向的数据包tcpdump -q  # 简洁地打印输出tcpdump -s  # 指定每个包捕获的长度tcpdump -A   # 以 ASCII 格式打印出所有的分组并且读取此文件tcpdump -e  # 在输出行打印出数据链路层的头部信息tcpdump -F  # 指定使用哪个文件的过滤表达式抓包tcpdump -l  # 对标准输出进行行缓冲

例如指定网卡:

tcpdump -i eth0

指定任意网卡:

tcpdump -i any

或者不指定网卡只指定端口:

tcpdump udp port 7325

二、查看udp 指定端口报文

输入:

tcpdump  -nnX 'dst host 192.168.1.189 and port 7325'

运行如下(红框即是数据包内容): 

三、查看收发数据

 输入:

tcpdump  -nnX 'host 192.168.1.189 and port 5000'

运行截图:

四、查看远端主机数据

输入:

tcpdump  -nnX 'src host 192.168.1.189 and port 5000'

运行截图:

http://www.lryc.cn/news/599849.html

相关文章:

  • 开源语音TTS与ASR大模型选型指南(2025最新版)(疯聊AI提供)
  • 动态规划:从入门到精通
  • 中国开源Qwen3 Coder与Kimi K2哪个最适合编程
  • 电子电子架构 --- 软件项目的开端:裁剪
  • 【IDEA】IDEA中如何通过分支/master提交git?
  • Hadoop 之 Yarn
  • 【软件工程】构建软件合规防护网:双阶段检查机制的实践之道
  • 【AJAX】Promise详解
  • HashMap的线程安全性 vs ConcurrentHashMap
  • 机器学习中knn的详细知识点
  • 基于springboot的候鸟监测管理系统
  • 100条常用SQL语句大全
  • 用毫秒级视频回传打造稳定操控闭环之远程平衡控制系统技术实践
  • LE AUDIO CIS/BIS音频传输时延计算方法
  • 【神经网络概述】从感知机到深度神经网络(CNN RNN)
  • 博客多级评论展示功能实现
  • Class18卷积层的填充和步幅
  • 仙人掌cacti中的RCE案例
  • 【Python】一些PEP提案(四):scandir、类型约束,异步asyncawait
  • win11 使用adb 获取安卓系统日志
  • 黑马点评01 - 项目介绍 短信登录
  • RAG、Function Call、MCP技术笔记
  • HTML+CSS+JS快速入门
  • Jenkins中HTML文件显示样式问题解决方案
  • uniapp使用css实现进度条带动画过渡效果
  • Elasticsearch-ik分析器
  • 轮盘赌算法
  • C语言————原码 补码 反码 (试图讲清楚版)
  • 多智能体(Multi-agent)策略模式:思维链CoT和ReAct
  • Ubuntu 环境下创建并启动一个 MediaMTX 的 systemd 服务