linux抓包tcpdump wireshark查看

背景

Linux服务到后台无法连接,需要抓取linux上的数据观察。

然而linux数据抓取观察不便利,需要将数据在window用其他工具,例如wireshark观察。

tcpdump -i eno16777736 host upos.chinaums.com -w 8012.pcap

1.在多网卡环境下,需要获取目标网卡名称-eno16777736

ifconfig 


获取网卡名称

2.tcpdump 

tcpdump -i eno16777736 host upos.chinaums.com -w 8012.pcap

-i 目标网卡

host 目标网址

-w pcap格式输出路劲


3.wireshark观察

用wireshark打开 8012.pcap文件,就可以非常直观的看到数据流。


©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容