Wireshark基本命令:
ip.addr ==192.168.1.1 //显示所有目标或源地址是192.168.1.1的数据包 ip.dst==192.168.1.1 //显示目标地址是192.168.1.1的数据包 ip.src ==192.168.1.1 //显示源地址是192.168.1.1的数据包
抓包命令
tcpdump -i eth0 host 192.168.0.2 -w /root/pack.pcap