linux tcpdump抓包 wireshark展示

本文介绍如何在Linux环境下使用tcpdump进行网络数据包捕获,并将其保存为文件供后续分析使用。通过实例演示了如何针对特定IP地址和端口进行过滤,如HTTP请求的抓取。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

通常我们在windows上使用wireshark抓包,其实在linux上也有同款抓包工具那就是tcpdump,在linux上用tcpdump抓包,写入到文件中,然后在windows上使用wireshark分析,这样分析起来直观。

tcpdump -n -i etho host 192.168.0.1 and 192.168.0.1 -w aa.pcap
  • -n 不将host转换为name,可以防止dnslookup
  • -D 打印所有网卡的序号和名字,一般来说,结果提供给-i使用
  • -i 指定网卡,如果不指定参数,那么会取最小数字的配置网卡(lookback不在此之列),既可以指定网卡名字也可以指定网卡序号(-D查看)
  • -w 将原始包写到文件,不指定会在终端输出

比如只抓http请求

tcpdump -n -i etho host 192.168.0.1 and port 80 -w anyname.pcap
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值