tcpdump与wireshark

本文介绍如何使用Tcpdump与Wireshark进行网络流量的抓取及分析。Tcpdump通过命令行方式捕获数据包并保存至文件,而Wireshark则提供图形界面进行详细的包分析。文章还提供了具体的使用示例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

作用:抓取网络流量,进行分析

 

tcpdump与wireshark是同类的工具,不过tcpdump是命令行形式,wireshark是界面形式

sudo wireshark打开wireshark界面,

sshbkr登陆一个远程机器,为了分析包,可以使用:tcpdump -i eth0  -w file.pcap 

抓取全包将内容写到file.pcap文件中,再将file.pcap文件拷贝到本机:scp file.pcap root@xx.xx.xx.xx:/tmp/..    ,

在本机启动wireshark对抓取的包进行分析。(使用过滤器进行分析)

转载于:https://www.cnblogs.com/yieli/p/7722906.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值