使用tcpdump来抓包
1. tcpdump -D 获取网络适配器列表
输出:
1.usb0
2.eth0
3.eth1
4.usbmon1 (USB bus number 1)
5.eth2
6.usbmon2 (USB bus number 2)
7.eth3
8.usbmon3 (USB bus number 3)
9.usbmon4 (USB bus number 4)
10.usbmon5 (USB bus number 5)
11.usbmon6 (USB bus number 6)
12.usbmon7 (USB bus number 7)
13.any (Pseudo-device that captures on all interfaces)
14.lo
这台机器上有两块网卡,我需要抓eth0的数据,也就是2的数据
2. tcpdump -i 2,抓取第二个网络适配器的数据
3. 最终的抓包语句 tcpdump -X -i 2 -s 0 -w bbb tcp
显示数据包的内容,需要使用-X参数,-s 0 表示自动设置长度使其能够显示所有数据,
-w参数将数据记录到文件中
1. tcpdump -D 获取网络适配器列表
输出:
1.usb0
2.eth0
3.eth1
4.usbmon1 (USB bus number 1)
5.eth2
6.usbmon2 (USB bus number 2)
7.eth3
8.usbmon3 (USB bus number 3)
9.usbmon4 (USB bus number 4)
10.usbmon5 (USB bus number 5)
11.usbmon6 (USB bus number 6)
12.usbmon7 (USB bus number 7)
13.any (Pseudo-device that captures on all interfaces)
14.lo
这台机器上有两块网卡,我需要抓eth0的数据,也就是2的数据
2. tcpdump -i 2,抓取第二个网络适配器的数据
3. 最终的抓包语句 tcpdump -X -i 2 -s 0 -w bbb tcp
显示数据包的内容,需要使用-X参数,-s 0 表示自动设置长度使其能够显示所有数据,
-w参数将数据记录到文件中