设置远程抓包:
- 在自己的电脑上执行(确保有本地密钥):ssh-copy-id -p 223 -i .ssh/id_rsa.pub user@192.20.1.x (其中192.20.1.x 是指连接在需要抓包的设备上的地址,user是需要抓包的设备的用户名
- ssh user@192.20.1.x -p 223登录到设备上
- 在设备上执行:sudo cp -r .ssh /root/
- wireshark 选SSH remote capture,填写IP地址和PORT(223 ),用户名设置root, 选择本地ssh 私钥路径,filter写any,