linux下tcpdump的抓包

tcpdump****中最常见的几个参数

首先查看网卡名称

ifconfig:  最常用的配置和查看网络接口信息的命令

-i 指定要抓取数据包的网卡名称

tcpdump -i eth0 -c 10 # 抓取eth0网卡的数据包 ,不设数量10,会一直监听下去

-w 把抓取到的数据存放到文件中使用wireshark查看,保存在root下

tcpdump -i eth0 -c 10 -w my-packets.pcap

监听80端口

tcpdump -n -i ens192 port 6200 -c  10

tcpdump -n -i ens192 port 6200 -c  10 -w my.pcap

修改时区

timedatectl set-timezone Asia/Shanghai

posted @   木头左  阅读(47)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 上周热点回顾(2.24-3.2)
点击右上角即可分享
微信分享提示