Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1466924
  • 博文数量: 842
  • 博客积分: 12411
  • 博客等级: 上将
  • 技术积分: 5772
  • 用 户 组: 普通用户
  • 注册时间: 2011-06-14 14:43
文章分类

全部博文(842)

文章存档

2013年(157)

2012年(685)

分类:

2012-03-18 11:26:34

原文地址:linux下抓包 作者:javavsnet

使用tcpdump来抓包
 1. tcpdump -D 获取网络适配器列表
输出:
1.usb0
2.eth0
3.eth1
4.usbmon1 (USB bus number 1)
5.eth2
6.usbmon2 (USB bus number 2)
7.eth3
8.usbmon3 (USB bus number 3)
9.usbmon4 (USB bus number 4)
10.usbmon5 (USB bus number 5)
11.usbmon6 (USB bus number 6)
12.usbmon7 (USB bus number 7)
13.any (Pseudo-device that captures on all interfaces)
14.lo
这台机器上有两块网卡,我需要抓eth0的数据,也就是2的数据

2. tcpdump -i 2,抓取第二个网络适配器的数据

3. 最终的抓包语句 tcpdump -X -i 2 -s 0 -w bbb   tcp

显示数据包的内容,需要使用-X参数,-s 0 表示自动设置长度使其能够显示所有数据,
-w参数将数据记录到文件中
阅读(320) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~