Linux tcpdump 保存为 pcap 文件
tcpdump Linux Wireshark 大约 1155 字说明
pcap
文件可适用Wireshark
软件打开。
查看网卡
ifconfig
输出
eth0 Link encap:Ethernet HWaddr 28:6E:D4:88:C9:9F
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.254.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:20895131310 errors:0 dropped:0 overruns:0 frame:0
TX packets:20688408611 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:9538158933013 (8.6 TiB) TX bytes:7270083406746 (6.6 TiB)
Interrupt:236
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:13660569339 errors:0 dropped:0 overruns:0 frame:0
TX packets:13660569339 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2698474116062 (2.4 TiB) TX bytes:2698474116062 (2.4 TiB)
-w 参数
注意:sudo
或root
用户执行tcpdump
。
抓取eht0
的数据包
tcpdump -i eth0 -w xxx.pcap
抓取eht0
且host
为192.168.0.2
的数据包
tcpdump -i eth0 host 192.168.0.2 -w xxx.pcap
抓取eht0
且host
为192.168.0.2
且端口为8080
的数据包
tcpdump -i eth0 host 192.168.0.2 and port 8080 -w xxx.pcap
阅读 4644 · 发布于 2021-01-06
————        END        ————
Give me a Star, Thanks:)
https://github.com/fendoudebb扫描下方二维码关注公众号和小程序↓↓↓

昵称:
随便看看
换一批
-
软考-系统架构设计师:数据库故障与恢复阅读 1627
-
Windows 网络适配器显示:网络管理员已经禁用了 Internet 连接共享阅读 3671
-
走进 Rust:结构体阅读 2566
-
改进版:根据一个文件内容查找另一个文件中的所有对应内容阅读 2180
-
Go 命令之 go阅读 2119
-
Docker CMD ENTRYPOINT 区别阅读 1191
-
Java 并发编程之 happens-before 7 条规则阅读 1310
-
MySQL 内置函数之字符串函数阅读 2299
-
Android 获取状态栏高度阅读 3526
-
OpenResty lua-resty-auto-ssl 无法颁发证书问题阅读 2234