tcpdump抓包命令怎么用
要使用tcpdump抓包命令,您需要在终端中输入以下命令:
sudo tcpdump -i <interface> -n <options>
其中,`<interface>`是您要监听的网络接口名称,例如eth0或wlan0。`<options>`是您可以选择添加的选项,例如:
- `-c <count>`:指定抓取的数据包数量
- `-s <size>`:指定抓取的数据包大小
- `-w <filename>`:将抓取的数据包保存到文件中
- `host <IP>`:只抓取与指定IP地址通信的数据包
例如,如果您要在eth0接口上抓取前10个与IP地址192.168.1.1通信的数据包并将其保存到文件中,您可以使用以下命令:
sudo tcpdump -i eth0 -n -c 10 host 192.168.1.1 -w packets.pcap
希望这可以帮助您开始使用tcpdump抓包命令!