tcpdump 抓包

linux 抓包方法

安装net-tools

yum -y install net-tools

这步很关键,如果不安装的话无法使用 ifconfig 命令查看网卡

安装 tcpdump

这个是抓包的主要工具

yum install tcpdump -y

安装yum install bridge-utils

这个可装可不装,方便查看网桥

brctl show

确认网卡

输入 ifconfig

ens192: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.88.10.212  netmask 255.255.255.0  broadcast 10.88.10.255
        inet6 fe80::250:56ff:fea9:dfb3  prefixlen 64  scopeid 0x20<link>
        ether 00:50:56:a9:df:b3  txqueuelen 1000  (Ethernet)
        RX packets 129812955  bytes 104734731775 (97.5 GiB)
        RX errors 0  dropped 277  overruns 0  frame 0
        TX packets 88809687  bytes 96828970033 (90.1 GiB)

确认该网卡为本机ip

image.png

开始抓包

tcpdump tcp -i ens192 -t -s 0 port 83 -w wms.cap #通过端口
tcpdump -i ens192  host 10.88.10.202 -w mes.cap #通过 ip  地址
命令解析

当执行完该命令时可以将该文件下载至本地。通过 wireshark open 打开


wireshark
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • tcpdump顾名思义,是linux/unix上的tcp抓包工具。 确定网卡 电脑可能有多个网卡,所以首先确定要抓...
    yanchenghust阅读 1,835评论 0 0
  • >>>我的博客<<< 1、使用背景 最近在项目开发时遇到一种情况,写的接口前端同事反馈是400,后端同事认为htt...
    小马将过河阅读 7,287评论 0 4
  • 物联网下,很多情况需要与硬件交互,特别是硬件与服务器之间的交互处理,只能通过抓取数据包的方式去分析,下面看看如何抓...
    老鼠AI大米_Java全栈阅读 1,937评论 0 2
  • 简介 tcpdump 是一款强大的网络抓包工具,运行在 linux 平台上。熟悉 tcpdump 的使用能够帮助你...
    Diamondh1阅读 507评论 0 0
  • 前言 tcpdump 是一个很常用的网络包分析工具,可以用来显示通过网络传输到本系统的 TCP/IP 以及其他网络...
    王奥OX阅读 39,817评论 0 12