[置頂] 通過(guò)tcpdump抓取 指定 ip 端口 的網(wǎng)絡(luò)數(shù)據(jù),并通過(guò)wireshark分析網(wǎng)絡(luò)數(shù)據(jù),很實(shí)用
來(lái)源:程序員人生 發(fā)布時(shí)間:2014-12-13 08:57:48 閱讀次數(shù):5047次
抓取來(lái)源ip port 端口的數(shù)據(jù),tcp協(xié)議,并保存到文件
tcpdump -w dataSrc.pcap -i bond0 src net ip and port port
抓取目的ip port 端口的數(shù)據(jù)
tcpdump -w dataDst.pcap -i bond0 dst net ip and port port
抓取來(lái)回ip port 端口的數(shù)據(jù)
tcpdump -w dataAll.pcap -i bond0 host net ip and port port

以上命令將網(wǎng)絡(luò)抓包數(shù)據(jù)已保存為當(dāng)前路徑下的*.pcap文件,再通過(guò)wireshark打開(kāi)這個(gè)文件便可看到網(wǎng)絡(luò)數(shù)據(jù)包的內(nèi)容了

下方部份內(nèi)容是各項(xiàng)的具體網(wǎng)絡(luò)數(shù)據(jù)了
生活不易,碼農(nóng)辛苦
如果您覺(jué)得本網(wǎng)站對(duì)您的學(xué)習(xí)有所幫助,可以手機(jī)掃描二維碼進(jìn)行捐贈(zèng)