linux抓包

tcpdump 命令

tcpdump 命令 :

介绍:抓包工具(流向)

格式:tcpdump [option]

用法:

  • -nn :IP显示

  • -c # :指定抓包次数

  • -i eth0 :指定网卡

  • -w file :包内容文件(二进制)

  • -w 1.cap 可以下载到windows上,然后用wireshark查看

  • tcpdump -r :读文件内容

  • -s0 :抓完整包

  • port # :指定端口

  • tcp

  • udp

  • host :主机

    用and连接

tshark 命令

tshark :抓包工具(windows linux) yum install -y wireshark

最后更新于

这有帮助吗?