ngrep命令-数据包匹配和显示工具-Linux命令大全ROED容易得分享

ROED2023-01-17  179

ngrep命令 – 数据包匹配和显示工具

 

ngrep命令是grep命令的网络版,他力求更多的grep特征,用于搜寻指定的数据包。正由于安装ngrep需用到libpcap库, 所以支持大量的操作系统和网络协议。能识别TCP、UDP和ICMP包,理解bpf的过滤机制。

语法格式:ngrep [参数]

常用参数:

-i 忽略大小写
-o 将匹配的数据保存到文件
-c 强制显示列的宽度
-L 查询网卡接口

参考实例

捕捉amazon:80端口的request和response。-d eth0是用来监听对外的网卡:

[root@linuxcool ~]# ngrep -W byline -d eth0 port 80

捕捉所有的包:

[root@linuxcool ~]# ngrep '[a-zA-Z]' -t -W byline -d any tcp port 18080

ngrep命令 – 数据包匹配和显示工具,知识来源于网络运用于网络,仅供学习、交流使用,版权归属原作者所有。【内容仅供参考,请读者自行甄别,以防风险】

申明 1、网站名称:容易得 网址:WWW.ROED.CN
2、网站的内容来源于网络,如有侵权,请联系邮箱:185254287#qq.com 本站会在7个工作日内进行删除处理。
3、转载发布此文目的在于传递分享更多信息,仅代表原作者个人观点,并不代表本站赞同其观点和对其真实性负责。文章内容仅供参考,请读者自行甄别,以防风险。
4、禁止发布和链接任何有关政治、色情、宗教、迷信、低俗、变态、血腥、暴力以及危害国家安全,诋毁政府形象等违法言论和信息。
转载请注明原文地址:https://www.roed.cn/read-574.html