tcpdump常用命令
自己常用的命令组合:
tcpdump -i eth0 -s0 -S host 192.168.44.141 and port 8080 -w /root/tmp.pcap
-i 选择抓取的接口
-s0 不限制抓取的长度
-S 显示绝对序列号
-w 抓取数据保存到某个文件
然后使用Wireshark打开tmp.pcap文件进行分析。
自己常用的命令组合:
tcpdump -i eth0 -s0 -S host 192.168.44.141 and port 8080 -w /root/tmp.pcap
-i 选择抓取的接口
-s0 不限制抓取的长度
-S 显示绝对序列号
-w 抓取数据保存到某个文件
然后使用Wireshark打开tmp.pcap文件进行分析。