码迷,mamicode.com
首页 > 其他好文 > 详细

tcpdump

时间:2019-12-16 09:54:59      阅读:93      评论:0      收藏:0      [点我收藏+]

标签:抓包   指定   主机   pdu   文件   dump   eth   内容   参数   

1:抓包命令

tcpdump -i eth1 host 10.22.23.22 -s 0 -w test.cap

-i 指定网卡
host 指定主机 也可以加 port
-s 0 抓出全部信息,默认只抓一点点
-w 写到后面文件里面

2:抓包分析

tcpdump -A -r test.cap

-r 读
-x 16进制
-A 读出详细内容【可以看到get请求个post请求全部参数什么的】

tcpdump

标签:抓包   指定   主机   pdu   文件   dump   eth   内容   参数   

原文地址:https://blog.51cto.com/13747009/2458692

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!