linux-網絡抓包

內容

linux下網絡抓包是常見網絡分析操做,使用tcpdumplinux

1.抓包後拆包 自動壓縮

抓包命令:
ucp登陸如下服務器 切換目錄到/data/ucp/rubbish/ 建立目錄mkdir 20200408執行命令 窗口不要關閉,會顯示抓包的數量一直增長服務器

軟件園
tcpdump -i any -C 50 -W 1000 -w bicc4.pcap -v
tcpdump -i any -C 50 -W 1000 -w bicc5.pcap -v
tcpdump -i any -C 50 -W 1000 -w bicc6.pcap -v
tcpdump -i any -C 50 -W 1000 -w bicc7.pcap -v
tcpdump -i any -C 50 -W 1000 -w bicc8.pcap -v 網絡

若是出現以下問題
image.png
因爲權限形成的問題,使用以下命令:
tcpdump -i any -C 50 -W 1000 -w bicc4.pcap -v -Z roottcp

2.抓取特定ip和port的包

抓取127.0.0.1下端口8296的包:spa

tcpdump -w dataAll.pcap host 127.0.0.1 and port 8296

抓取127.0.0.1下包:code

tcpdump -w dataAll.pcap host 127.0.0.1
相關文章
相關標籤/搜索