tcpdump 抓包

linux 抓包方法

安裝net-tools

yum -y install net-tools

這步很關(guān)鍵,如果不安裝的話無(wú)法使用 ifconfig 命令查看網(wǎng)卡

安裝 tcpdump

這個(gè)是抓包的主要工具

yum install tcpdump -y

安裝yum install bridge-utils

這個(gè)可裝可不裝,方便查看網(wǎng)橋

brctl show

確認(rèn)網(wǎng)卡

輸入 ifconfig

ens192: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.88.10.212  netmask 255.255.255.0  broadcast 10.88.10.255
        inet6 fe80::250:56ff:fea9:dfb3  prefixlen 64  scopeid 0x20<link>
        ether 00:50:56:a9:df:b3  txqueuelen 1000  (Ethernet)
        RX packets 129812955  bytes 104734731775 (97.5 GiB)
        RX errors 0  dropped 277  overruns 0  frame 0
        TX packets 88809687  bytes 96828970033 (90.1 GiB)

確認(rèn)該網(wǎng)卡為本機(jī)ip

image.png

開始抓包

tcpdump tcp -i ens192 -t -s 0 port 83 -w wms.cap #通過(guò)端口
tcpdump -i ens192  host 10.88.10.202 -w mes.cap #通過(guò) ip  地址
命令解析

當(dāng)執(zhí)行完該命令時(shí)可以將該文件下載至本地。通過(guò) wireshark open 打開


wireshark
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • tcpdump顧名思義,是linux/unix上的tcp抓包工具。 確定網(wǎng)卡 電腦可能有多個(gè)網(wǎng)卡,所以首先確定要抓...
    yanchenghust閱讀 1,929評(píng)論 0 0
  • >>>我的博客<<< 1、使用背景 最近在項(xiàng)目開發(fā)時(shí)遇到一種情況,寫的接口前端同事反饋是400,后端同事認(rèn)為htt...
    小馬將過(guò)河閱讀 7,569評(píng)論 0 4
  • 物聯(lián)網(wǎng)下,很多情況需要與硬件交互,特別是硬件與服務(wù)器之間的交互處理,只能通過(guò)抓取數(shù)據(jù)包的方式去分析,下面看看如何抓...
    老鼠AI大米_Java全棧閱讀 2,137評(píng)論 0 2
  • 簡(jiǎn)介 tcpdump 是一款強(qiáng)大的網(wǎng)絡(luò)抓包工具,運(yùn)行在 linux 平臺(tái)上。熟悉 tcpdump 的使用能夠幫助你...
    Diamondh1閱讀 603評(píng)論 0 0
  • 前言 tcpdump 是一個(gè)很常用的網(wǎng)絡(luò)包分析工具,可以用來(lái)顯示通過(guò)網(wǎng)絡(luò)傳輸?shù)奖鞠到y(tǒng)的 TCP/IP 以及其他網(wǎng)絡(luò)...
    王奧OX閱讀 39,912評(píng)論 0 12

友情鏈接更多精彩內(nèi)容