tcpdump这一句命令就够了
1、简单介绍:
Linux tcpdump命令用于倾倒网络传输数据。
执行tcpdump指令可列出经过指定网络界面的数据包文件头,在Linux操作系统中,你必须是系统管理员。
tcpdump 是一个运行在命令行下的抓包工具。它允许用户拦截和显示发送或收到过网络连接到该计算机的TCP/IP和其他数据包。tcpdump 适用于
大多数的类Unix系统操作系统(如linux,BSD等)。类Unix系统的 tcpdump 需要使用libpcap这个捕捉数据的库就像 windows下的WinPcap。
在学习tcpdump前最好对基本网络的网络知识有一定的认识。
2、tcpdump -X -vv -i eth0 host 10.191.6.66 and port 30164
-i 指定监听的网络接口;
-w 直接将包写入文件中,并不分析和打印出来;
-X 告诉tcpdump命令,需要把协议头和包内容都原原本本的显示出来(tcpdump会以16进制和ASCII的形式显示),这在进行协议分析时是绝对的利器。
-vv 输出详细的报文信息;
tcpdump -nn -i eth0 port 9090
越努力,越幸运!
浙公网安备 33010602011771号