码迷,mamicode.com
首页 > 其他好文 > 详细

Tcpdump抓包工具的使用

时间:2019-04-10 18:01:22      阅读:136      评论:0      收藏:0      [点我收藏+]

标签:网卡   cap   Wireshare   网卡名   抓包工具   写入   简单的   dump   令行   

# Tcpdump抓包工具的使用

## 简介

tcpdump是linux下最常用的命令行抓包工具,可以在线安装

## 安装

- `sudo apt install tcpdump`

## 查看网卡

- `ip addr`查看网卡名称

## 简单的使用示例

- `sudo tcpdump -i enp032` 抓取指定网卡的数据包,并
- `sudo tcpdump -i enp032 -w 28.cap`
- `sudo tcpdump -i enp032 host 192.168.112.28 -w 28.cap`
- `sudo tcpdump -i enp032 host 192.168.112.28 and port 9995 -w 28.cap` 抓取指定网卡,ip,端口的数据包,并且保存成为文件,需要注意的是只有在命令`Ctrl-C`退出时才会写入文件

## 使用wireshare分析抓包

- `wireshark 28.cap` 分析转包文件

Tcpdump抓包工具的使用

标签:网卡   cap   Wireshare   网卡名   抓包工具   写入   简单的   dump   令行   

原文地址:https://www.cnblogs.com/jiftle/p/10684920.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!