您的位置:首页 > 理论基础 > 计算机网络

抓包工具 tcpdump , tshark

2016-01-25 15:54 513 查看
1)、tcpdump -nn -i eth1 host 192.168.1.100 and port 80 -c 100 -w 1.cap
-nn 指定为 ip+port
-i 指定查看那个网卡
host 指定 IP
port 指定端口
-c 指定包数量
-w 指定需要写入到哪个文件

需要安装 yum -y install tcpdump
2)、tshark -n -t a -R http.request -T fields -e "frame.time" -e "ip.src" -e "http.host" -e "http.request.method" -e "http.request.uri"

需要安装 yum -y install wireshark
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: