tcpdump常用命令
  YdBLJug1piQU 2023年11月02日 41 0


需要安装

tcpdump

wireshark

ifconfig找到网卡名称 eth0, ens192...

tcpdump常用命令_root权限

 tcpdump需要root权限

网卡eth0 经过221.231.92.240:80的流量写入到http.cap

tcpdump -i eth0 host 221.231.92.240 and port 80 -vvv -w http.cap

ssh登录到主机查看排除ssh 22端口的报文

tcpdump -i ens192 port not 22

抓包端口33000-33999的流量,写入33xxx.cap文件 

tcpdump -i ens192 portrange 33000-33999 -vvv -w 33xxx.cap

网卡eth0端口号33543的报文写入到33543.cap

tcpdump -i eth0 port 33543 -vvv -w 33543.cap

 把xxx.cap文件用sz或者winscp下载下来,用wireshark打开

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
YdBLJug1piQU