在linux的环境下
tcpdump
参数:
❖-x ⼗六进制展⽰
❖-w file 保存⽂件
表达式:
❖ip tcp 协议
❖host 主机名
❖port 80
❖src 来源 dst ⽬的
❖and or () 逻辑表达式
抓取访问百度的数据包为例:
sudo tcpdump host www.baidu.com -w /tmp/tcpdump.log
然后在另外一个终端窗口执行:
curl http://www.baidu.com
停⽌tcpdump (ctrl+c)
最后,使⽤wireshark打开/tmp/tcpdump.log