使用Linux Sniffer捕獲特定協議數據,常用工具為tcpdump,以下是具體方法:
安裝工具
sudo apt update && sudo apt install tcpdumpsudo yum install tcpdump捕獲特定協議數據
sudo tcpdump -i eth0 tcpsudo tcpdump -i eth0 tcp port 80sudo tcpdump -i eth0 src host 192.168.1.100 and tcp保存與分析結果
-w capture.pcap(后續可用Wireshark分析)-vv(顯示更多協議字段)注意:需使用root權限(sudo),且需確認網絡接口名稱(如eth0、wlan0),可通過ip a命令查看。