对于职业我们要有梦想,不抛弃不放弃。人生才会有乐趣。

linux上抓包命令tcpdump详解。

上一篇 / 下一篇  2010-12-07 09:08:25 / 个人分类:测试基础

1.首先使用tcpdump进行抓包并保存,具体格式如下:

tcpdump –i eth0 –s 100 host10.40.33.16 and port 18080 –w test.cap

注:-i<网络界面>   使用指定的网络截面送出数据包

-s指定每个数据包的大小

host :指定主机

port:指定网络协议所使用的端口

-w :指定包所存放的文件名,抓包后,会默认把test.cap保存在/root目录下

 

以上格式只是引用了几个参数,如何想过滤的更详细,可以添加更多的过滤参数,这里就不讲了,可以参看相关帮助手册,如:下面的参数详细说明

 

 

2、把test.cap文件从服务器上下载到本地

3、使用ethereal工具对文件test.cap进行过滤分析

 

Eg1、使用tcpdump -w test.cap host10.40.33.16抓到包保存在了test.cap

         2、使用ethereal工具对文件test.cap进行过滤分析

 

 


TAG:

 

评分:0

我来说两句

Open Toolbar