Linux tcpdump 保存为 pcap 文件
tcpdump Linux Wireshark 大约 1155 字说明
pcap
文件可适用Wireshark
软件打开。
查看网卡
ifconfig
输出
eth0 Link encap:Ethernet HWaddr 28:6E:D4:88:C9:9F
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.254.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:20895131310 errors:0 dropped:0 overruns:0 frame:0
TX packets:20688408611 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:9538158933013 (8.6 TiB) TX bytes:7270083406746 (6.6 TiB)
Interrupt:236
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:13660569339 errors:0 dropped:0 overruns:0 frame:0
TX packets:13660569339 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2698474116062 (2.4 TiB) TX bytes:2698474116062 (2.4 TiB)
-w 参数
注意:sudo
或root
用户执行tcpdump
。
抓取eht0
的数据包
tcpdump -i eth0 -w xxx.pcap
抓取eht0
且host
为192.168.0.2
的数据包
tcpdump -i eth0 host 192.168.0.2 -w xxx.pcap
抓取eht0
且host
为192.168.0.2
且端口为8080
的数据包
tcpdump -i eth0 host 192.168.0.2 and port 8080 -w xxx.pcap
阅读 3930 · 发布于 2021-01-06
————        END        ————
Give me a Star, Thanks:)
https://github.com/fendoudebb扫描下方二维码关注公众号和小程序↓↓↓

昵称:
随便看看
换一批
-
Android ContentLoadingProgressBar 进度条控件阅读 7885
-
前端 Chrome 反《反调试》阅读 11182
-
Linux cron 任务定时删除 5 天前的日志阅读 1194
-
Kubernetes 使用 Telepresence 转发内部流量到本地开发环境阅读 1587
-
Redis 过期时间问题阅读 1992
-
k6 压测 HTTPS 接口报 X509 certificate signed by unknown authority阅读 1667
-
Android 使用 libphonenumber 库查询归属地阅读 4848
-
Spring Boot logback 日志格式语法阅读 305
-
Rust 打印变量类型阅读 136
-
Kubernetes 数据存储 EmptyDir阅读 891