在Ubuntu中使用Sniffer(以tcpdump為例)進行數據過濾的方法如下:
安裝工具:
sudo apt-get update
sudo apt-get install tcpdump
基礎過濾命令:
sudo tcpdump -i eth0 port 80
sudo tcpdump src 192.168.1.100
sudo tcpdump host 192.168.1.100 and tcp
高級過濾選項:
sudo tcpdump portrange 80-443
sudo tcpdump udp
sudo tcpdump -i eth0 -w filtered.pcap 'tcp and port 22'
圖形化工具過濾(Wireshark):
http
、ip.src == 192.168.1.1
),按Enter應用。注意:需使用sudo
獲取root權限,且過濾表達式需符合工具語法(如tcpdump支持and
/or
邏輯運算符)。