[置顶] 通过tcpdump抓取 指定 ip 端口 的网络数据,并通过wireshark分析网络数据,很实用
来源:程序员人生 发布时间:2014-12-13 08:57:48 阅读次数:4927次
抓取来源ip port 端口的数据,tcp协议,并保存到文件
tcpdump -w dataSrc.pcap -i bond0 src net ip and port port
抓取目的ip port 端口的数据
tcpdump -w dataDst.pcap -i bond0 dst net ip and port port
抓取来回ip port 端口的数据
tcpdump -w dataAll.pcap -i bond0 host net ip and port port

以上命令将网络抓包数据已保存为当前路径下的*.pcap文件,再通过wireshark打开这个文件便可看到网络数据包的内容了

下方部份内容是各项的具体网络数据了
生活不易,码农辛苦
如果您觉得本网站对您的学习有所帮助,可以手机扫描二维码进行捐赠