当前位置:首页 > 编程笔记 > 正文
已解决

tcpdump常用命令

来自网友在路上 157857提问 提问时间:2023-09-20 19:57:38阅读次数: 57

最佳答案 问答题库578位专家为你答疑解惑

需要安装

tcpdump

wireshark

ifconfig找到网卡名称 eth0, ens192...

 tcpdump需要root权限

网卡eth0 经过221.231.92.240:80的流量写入到http.cap

tcpdump -i eth0 host 221.231.92.240 and port 80 -vvv -w http.cap

ssh登录到主机查看排除ssh 22端口的报文

tcpdump -i ens192 port not 22

抓包端口33000-33999的流量,写入33xxx.cap文件 

tcpdump -i ens192 portrange 33000-33999 -vvv -w 33xxx.cap

网卡eth0端口号33543的报文写入到33543.cap

tcpdump -i eth0 port 33543 -vvv -w 33543.cap

 把xxx.cap文件用sz或者winscp下载下来,用wireshark打开

查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"tcpdump常用命令":http://eshow365.cn/6-10179-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!