[Linux] tcpdump 过滤传递给指定端口的数据

Posted 陶士涵的菜地

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了[Linux] tcpdump 过滤传递给指定端口的数据相关的知识,希望对你有一定的参考价值。

tcpdump想要捕获发送给imap服务器的数据 , 可以使用下面的参数 , 默认端口是143

tcpdump -i any dst port 143  -l -s 0 -w -|strings

 

dst port 是目标端口 , 只获取发送的数据 , 不获取返回的数据

-l  是监听模式

-s 0 不限制大小

-|strings  传递给strings命令打印可以打印的字符

可以看到发送的imap命令

 

以上是关于[Linux] tcpdump 过滤传递给指定端口的数据的主要内容,如果未能解决你的问题,请参考以下文章

Linux基础急速入门:用 TCPDUMP 抓包

Linux命令tcpdump抓包工具

linux 抓包工具之Tcpdump

tcpdump -- 网络采集分析命令

tcpdump规则过滤抓包及结果筛选查看

Tcpdump 用法详解