liunx系统一般自带tcpdump
使用tcpdump查询版本-命令tcpdump -h
使用tcpdump捕获指定IP和端口的数据包,并将输出保存到文件中,可以使用以下命令:
tcpdump -i any -s 0 -vv host 192.168.10.100 and port 8080 -w output.pcap
解释:
-i any:在所有网络接口上捕获数据包。
-s 0:保存完整的数据包。
-vv:增加详细输出级别,帮助调试。
host 192.168.10.100:指定IP地址。
port 8080:指定端口号。
-w output.pcap:将输出保存到文件output.pcap中。
使用时将ip和端口更换为需要监听的
输出的output.pcap可以使用Wireshark软件打开。