tcpdum存储文件

tcpdump -i ens33  -s0 -C 1 -Z root -w '/home/user/Desktop/tcpdump_data.pcap'  dst host 192.168.137.130

 

-i指定网卡

--s0 每个报文的大小是接收到的指定大小,如果没有这个选项,则超过比如1500字节的报文,就会被切除1500字节以外的部分

-cC表示每当文件达到指定大小时进行重新保存一个新文件,单位是MB

-Z 表示下面的新文件也是用root权限来执行的,如果用-c时必须配合-Z

-w 表示写入文件 ,后面加具体的文件位置

 

dst 目标主机

host 后面加主机ip

 

 

如果不需要重新保存一个新文件,则:

tcpdump -i ens33  -s0  -w '/home/user/Desktop/tcpdump_data.pcap'  dst host 192.168.137.130

 

存储完成后 在windows上用wireshark打开即可进行分析

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值