linux-网络抓包

内容

linux下网络抓包是常见网络分析操做,使用tcpdumplinux

1.抓包后拆包 自动压缩

抓包命令:
ucp登陆如下服务器 切换目录到/data/ucp/rubbish/ 建立目录mkdir 20200408执行命令 窗口不要关闭,会显示抓包的数量一直增长服务器

软件园
tcpdump -i any -C 50 -W 1000 -w bicc4.pcap -v
tcpdump -i any -C 50 -W 1000 -w bicc5.pcap -v
tcpdump -i any -C 50 -W 1000 -w bicc6.pcap -v
tcpdump -i any -C 50 -W 1000 -w bicc7.pcap -v
tcpdump -i any -C 50 -W 1000 -w bicc8.pcap -v 网络

若是出现以下问题
image.png
因为权限形成的问题,使用以下命令:
tcpdump -i any -C 50 -W 1000 -w bicc4.pcap -v -Z roottcp

2.抓取特定ip和port的包

抓取127.0.0.1下端口8296的包:spa

tcpdump -w dataAll.pcap host 127.0.0.1 and port 8296

抓取127.0.0.1下包:code

tcpdump -w dataAll.pcap host 127.0.0.1
相关文章
相关标签/搜索