网络嗅探工具:
网络嗅探: 其实就是通过使用网络嗅探工具抓包, 分析和研究,
常用的工具有wireshark和tcpdump.
tcpdump :
1 指定网卡抓包
sudo tcpdump -i ens33 -vv
2 将抓到的包保存到文件中
sudo tcpdump -i ens33 -vv -w ./test.pcap
sudo tcpdump -l > mylog & tail -f mylog
sudo tcpdump -i ens33 -vv -l > mylog & tail -f mylog
3 指定主机--host
sudo tcpdump -i ens33 -vv host 192.168.26.33
4 指定源主机或者目的主机: src dst
sudo tcpdump -i ens33 -vv src 192.168.26.33
sudo tcpdump -i ens33 -vv dst 192.168.26.33
5 抓包时指定端口:port
sudo tcpdump -i ens33 -vv port 21
6 抓包的时候指定协议
sudo tcpdump -i ens33 -vv icmp
sudo tcpdump -i ens33 -vv tcp
sudo tcpdump -i ens33 -vv arp