121得票1回答
tcpdump:本地主机到本地主机

我编写了一个程序,从本地主机向本地主机发送TCP数据包。我想使用tcpdump来捕获这些数据包。但是什么都没有被捕获。在Ubuntu中,我的命令是:sudo tcpdump 我应该添加什么参数?谢谢!

100得票4回答
我能用tcpdump获取HTTP请求、响应头和响应体吗?

我正在使用tcpdump命令来获取HTTP数据,命令如下:sudo tcpdump -A -s 1492 dst port 80 上述命令的结果: Headers,我认为是请求和响应头。 无法读取的数据。 URL为 GET /modules/mod_news_pro_gk1/cache/s...

86得票3回答
在tcpdump中监控多个端口

我试图找到一种使用tcpdump读取多个端口的方法。假设我有两个端口p1和p2,我想同时读取通过这两个端口流动的流量。是否可以使用tcpdump来实现,还是必须使用其他工具? 基本上,我正在运行一个代理服务器,它运行在某个端口上。我想要读取通过该端口以及通过80端口(HTTP)移动的流量。

83得票5回答
我该如何让tcpdump同时将适当的数据写入文件和标准输出?

我想让tcpdump将原始的数据包写入文件,并在捕获数据包时同时将分析结果显示在标准输出中(所谓的分析结果是指当缺少-w选项时,它通常显示的行)。请问有人可以告诉我如何做到这一点吗?

66得票11回答
在Android手机中监控网络活动

我希望能够监控我的安卓手机的网络流量。我正在考虑使用适用于安卓的tcpdump,但我不确定是否需要为手机交叉编译。 另外一个问题是,如果我想监控某个应用程序的流量数据,有没有相应的命令来实现?

64得票5回答
如何安排tcpdump在特定时间段运行?

每次我手动运行tcpdump时,都需要使用Ctrl+C来停止它。现在我想用cronjob安排我的tcpdump,并且我只需要它运行1个半小时。没有手动运行Ctrl+C或kill命令,如何自动停止它?这是我正在测试的命令:tcpdump -i eth0 'port 8080' -w myfil...

55得票1回答
在Wireshark中保存显示/过滤的数据包

我在Wireshark中应用了一个过滤器,以显示仅发送到我的电脑的数据包。当我将经过筛选/显示的数据包保存为.csv文件时,实际上保存了所有数据包(未经过过滤的)。如何只保存已显示/筛选的数据包?

41得票3回答
如何使用tcpdump捕获所有的HTTP数据包

我想用一些参数(还不知道要使用哪些)运行tcpdump,然后加载stackoverflow.com页面。 输出应该是HTTP通信。之后,我想将其作为一个shell脚本使用,这样每当我想要检查站点site.com的HTTP通信时,只需运行script.sh site.com。 HTTP通信应...

40得票3回答
捕获tcpdump中的入站流量

在tcpdump中,如何捕获所有发往我的计算机的传入IP流量?我不关心本地流量。 我应该只是说:tcpdump ip dst $MyIpAddress and not src net $myIpAddress/$myNetworkBytes ...或者我漏掉了什么吗?

32得票1回答
如何在Unix上使用TCPDump查看发送到特定组播地址的消息?

我想查看发送到网络上特定组播地址的流量,以分析我们正在使用的协议。 不幸的是,我无法在设置中使用Wireshark。但可以使用TCPDump。所以,有人可以向我展示一个命令,使TCPDump过滤只查看发送到特定组播组地址的消息吗?