首页 > 其他 > 详细

tcpdump简记

时间:2021-04-28 14:39:19      阅读:20      评论:0      收藏:0      [点我收藏+]

 

tcpdump -v -i eth0 "ip and (dst net $ip) and (tcp[13]!=20 and tcp[13]!=2)

tcp[13] 第14个字节(数组序号从0算起,为13),即CWR~FIN位,CWR、ECE默认为0

tcp[13]!=20 不等于20(00010100),即ACK及RST([R.])

tcp[13]!=2 不等于2 (00000010),即SYN([S])

技术分享图片

 

tcpdump简记

原文:https://www.cnblogs.com/Primzahl/p/tcpdump.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!