1. 在抓取6100端口的流量并保存到文件中:
tcpdump -i eth0 port 6100 -n -vv -s 1500 -C 10 -w target.cap
参数解析
-i:网络接口
-s:抓取数据包长度
-C:文件大小,单位是mbytes,即1,000,000 bytes
-vv:输出详细信息
-n:不解析网络地址
port:端口号
-w:写入文件
.cap:wireshark可以识别的包形式
2.
1. 在抓取6100端口的流量并保存到文件中:
tcpdump -i eth0 port 6100 -n -vv -s 1500 -C 10 -w target.cap
-i:网络接口
-s:抓取数据包长度
-C:文件大小,单位是mbytes,即1,000,000 bytes
-vv:输出详细信息
-n:不解析网络地址
port:端口号
-w:写入文件
.cap:wireshark可以识别的包形式
2.