ngrep 命令是 grep 命令的网络版,他力求更多的 grep 特征,用于搜寻指定的数据包。正由于安装 ngrep 需用到 libpcap 库,所以支持大量的操作系统和网络协议。能识别 TCP、UDP 和 ICMP 包,理解 bpf 的过滤机制。
语法格式:ngrep [参数]
常用参数:
-i | 忽略大小写 |
-o | 将匹配的数据保存到文件 |
-c | 强制显示列的宽度 |
-L | 查询网卡接口 |
参考实例
捕捉 amazon:80 端口的 request 和 response。-d eth0 是用来监听对外的网卡:
[root@linuxvip ~]# ngrep -W byline -d eth0 port 80
捕捉所有的包:
[root@linuxvip ~]# ngrep '[a-zA-Z]' -t -W byline -d any tcp port 18080
正文完
发表至: 文件管理
2020-01-19