您的位置:首页 > 理论基础 > 计算机网络

1.8 抓包工具tcpdump和tshark

2016-02-05 00:00 771 查看
#yum install -y tcpdump    //安装tcpdump
#tcpdump  -nn  -s0  -i eth0  host 192.168.1.100   and  port 80  -c 100  -w 1.cap
-nn : 让第三列和第四列显示成IP+端口号形式
-s0 : 输出完整的包,不加s0不完整
-i : 指定设备名,抓eth1网卡跟eth0
Host : 指定ip
Port : 指定端口
-c : 指定包的数量
-w : 写入指定1.cap文件里

#yum install -y wireshark  //安装wireshark抓包工具
#tshark -n -t a -R http.request -T fields -e "frame.time" -e "http.host" -e "http.request.method" -e "http.request.uri"                    //使用wireshark工具
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: