tcpdump host 61.135.169.125 -i eth1 -s 0 -w tmp.txt
-i 指定網絡卡 如果不指定貌似tcpdump自己會選擇乙個, 而不是監聽所有網絡卡
host 需要監聽的ip, 也可寫成 host a and b 監聽a,b之間的通訊
-s 0 指定每個包記錄多少個資料, 設為0則最多監聽65535個資料, 這樣就不會遺漏資料了, 否則監聽到的資料報可能是不完整的!
-w 監聽結果存入檔案, 如果不使用-w, 則只會向螢幕輸出簡要資料
-w得到的檔案是二進位制檔案, 可以在windows上使用wireshark工具開啟並分析
Linux使用tcpdump抓取網路資料報示例
tcpdump是linux命令列下常用的的乙個抓包工具,記錄一下平時常用的方式,測試機器系統是ubuntu 12.04。tcpdump的命令格式 tcpdump的引數眾多,通過man tcpdump可以檢視tcpdump的詳細說明,這邊只列一些筆者自己常用的引數 tcpdump i 網絡卡 nnax...
Linux使用tcpdump抓取網路資料報示例
tcpdump是linux命令列下常用的的乙個抓包工具,記錄一下平時常用的方式,測試機器系統是ubuntu 12.04。tcpdump的命令格式 tcpdump的引數眾多,通過man tcpdump可以檢視tcpdump的詳細說明,這邊只列一些筆者自己常用的引數 tcpdump i 網絡卡 nnax...
使用tcpdump攔截linux網路資料
語法範例 tcpdump vv i ens3 tcp host 183.239.240.48 port 3001 c 100 w 12.cap tcpdump vv i eth0 tcp src host 10.67.37.26 dst port 9300 c 1000 w 12.cap i表示指定...