tcpdump抓包命令
时间: 2023-11-04 07:59:31 浏览: 38
答:tcpdump是一个可以实时抓取网络数据包的命令行工具,具体使用方法如下:
1. 在终端输入 sudo tcpdump -i eth0 命令,抓取eth0接口的网络数据包。
2. 在终端输入 sudo tcpdump -n -i eth0 port 80 命令,只抓取eth0接口上的80端口的网络数据包,并且不解析IP和端口映射成域名和服务。
3. 在终端输入 sudo tcpdump -i eth0 host 192.168.1.1 命令,只抓取eth0接口上来自或者发往192.168.1.1的网络数据包。
注意:由于tcpdump可以抓取网络数据包,因此在进行抓包工作时,请遵守网络安全法规,不要获取他人的敏感信息,更不要将抓取到的数据包用于黑客攻击行为。