使用tcpdump捕獲網路資料

2021-07-13 13:08:29 字數 342 閱讀 2968

tcpdump host 61.135.169.125 -i eth1 -s 0 -w tmp.txt

-i 指定網絡卡 如果不指定貌似tcpdump自己會選擇乙個, 而不是監聽所有網絡卡

host 需要監聽的ip, 也可寫成  host a and b 監聽a,b之間的通訊

-s 0 指定每個包記錄多少個資料, 設為0則最多監聽65535個資料, 這樣就不會遺漏資料了, 否則監聽到的資料報可能是不完整的!

-w 監聽結果存入檔案, 如果不使用-w, 則只會向螢幕輸出簡要資料

-w得到的檔案是二進位制檔案, 可以在windows上使用wireshark工具開啟並分析

Linux使用tcpdump抓取網路資料報示例

tcpdump是linux命令列下常用的的乙個抓包工具,記錄一下平時常用的方式,測試機器系統是ubuntu 12.04。tcpdump的命令格式 tcpdump的引數眾多,通過man tcpdump可以檢視tcpdump的詳細說明,這邊只列一些筆者自己常用的引數 tcpdump i 網絡卡 nnax...

Linux使用tcpdump抓取網路資料報示例

tcpdump是linux命令列下常用的的乙個抓包工具,記錄一下平時常用的方式,測試機器系統是ubuntu 12.04。tcpdump的命令格式 tcpdump的引數眾多,通過man tcpdump可以檢視tcpdump的詳細說明,這邊只列一些筆者自己常用的引數 tcpdump i 網絡卡 nnax...

使用tcpdump攔截linux網路資料

語法範例 tcpdump vv i ens3 tcp host 183.239.240.48 port 3001 c 100 w 12.cap tcpdump vv i eth0 tcp src host 10.67.37.26 dst port 9300 c 1000 w 12.cap i表示指定...