Liunx 抓包 tcpdump
i 表示参数 eth0 表示所以的网卡 -s 0 表示抓取全部,-w a.cap 表示把抓到的内容放在a.cap文件中
开启抓包模式 tcpdump -i eth0 -s 0 -w a.cap Ctrl + c终止
抓取了1220 个包
使用tcpdump -r a.cap 查看 刚刚的数据包
这是我们可以根据自己需求进行筛选
tcpdump -n -r b.cap | awk '{print $3}' | sort -u
sort -u 去重 awk 分隔
如当我们需要抓80端口的数据包
tcpdum -i eth0 -s 0 tcp port 80
wm
我们还可以筛选已经抓好的包
如tcpdump -n src host 192.168.174.129 -r b.cap 表示只筛选来源地是192.168.174.129的数据包
若还想筛选跟有目的 则 使用 and or 等进行筛选。