# 使用 tcpdump 抓包
# 解释:tcpdump 是 Linux 系统下常用的抓包工具,可以捕获网络接口上的数据包并进行分析。
# 基本用法:
sudo tcpdump -i eth0
# 参数说明:
# -i eth0: 指定要监听的网络接口为 eth0,可以根据实际情况替换为其他接口名(如 wlan0、ens33 等)
# 保存抓包结果到文件
# 解释:将抓包结果保存到文件中,方便后续分析。
sudo tcpdump -i eth0 -w capture.pcap
# 读取并显示保存的抓包文件
# 解释:从 .pcap 文件中读取并显示抓包内容。
tcpdump -r capture.pcap
# 过滤特定条件的数据包
# 解释:使用过滤条件来抓取符合特定条件的数据包,例如只抓取 HTTP 流量。
sudo tcpdump -i eth0 'port 80'
# 抓取指定数量的数据包后停止
# 解释:设置抓包的数量限制,避免无限抓包。
sudo tcpdump -i eth0 -c 100
# 显示详细的报文信息
# 解释:显示更详细的报文信息,包括协议头等。
sudo tcpdump -i eth0 -vvv
上一篇:linux查看防火墙开放端口
下一篇:linux查看dns
Laravel PHP 深圳智简公司。版权所有©2023-2043 LaravelPHP 粤ICP备2021048745号-3
Laravel 中文站