1. 程式人生 > >linux下tcpdump抓包工具的安裝和使用

linux下tcpdump抓包工具的安裝和使用

1.yum  install  tcpdump


2.檢視網絡卡名稱:

ifconfig


3.監視指定網路介面的資料包

 tcpdump -i ens33

4.也可以指定ip,例如截獲所有192.168.131.131 的主機收到的和發出的所有的資料包

tcpdump host 192.168.131.131 -i ens33(必須加上網絡卡名稱)

5.抓取資料,儲存為pcap檔案(可用wireshark軟體開啟)

tcpdump tcp -i ens33 -t -s 0 -c 100  -w /tmp/target.pcap