Linux tcpdump 保存为 pcap 文件
tcpdump Linux Wireshark 大约 1155 字说明
pcap
文件可适用Wireshark
软件打开。
查看网卡
ifconfig
输出
eth0 Link encap:Ethernet HWaddr 28:6E:D4:88:C9:9F
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.254.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:20895131310 errors:0 dropped:0 overruns:0 frame:0
TX packets:20688408611 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:9538158933013 (8.6 TiB) TX bytes:7270083406746 (6.6 TiB)
Interrupt:236
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:13660569339 errors:0 dropped:0 overruns:0 frame:0
TX packets:13660569339 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2698474116062 (2.4 TiB) TX bytes:2698474116062 (2.4 TiB)
-w 参数
注意:sudo
或root
用户执行tcpdump
。
抓取eht0
的数据包
tcpdump -i eth0 -w xxx.pcap
抓取eht0
且host
为192.168.0.2
的数据包
tcpdump -i eth0 host 192.168.0.2 -w xxx.pcap
抓取eht0
且host
为192.168.0.2
且端口为8080
的数据包
tcpdump -i eth0 host 192.168.0.2 and port 8080 -w xxx.pcap
阅读 4814 · 发布于 2021-01-06
————        END        ————
Give me a Star, Thanks:)
https://github.com/fendoudebb扫描下方二维码关注公众号和小程序↓↓↓
昵称:
随便看看
换一批
-
Elasticsearch 获取记录总数 _count阅读 10969
-
软考-系统架构设计师:需求分类-需求获取阅读 2389
-
Alpine Linux 安装 chattr阅读 1643
-
Windows C 盘隐藏文件 pagefile.sys 扩大电脑内存阅读 1209
-
Java JMX MBeanServer阅读 148
-
Spring Boot logback springProfile 区分部署环境阅读 9123
-
Oracle 两种连接模式 thin 与 oci 的区别阅读 4131
-
Docker 部署 Elasticsearch阅读 1142
-
MySQL 数据库设置 root 密码阅读 1467
-
Java 线程池中非核心线程开启的时机阅读 527