描述windows和linux如何抓取數據報文
Windows
通過wireshark工具抓取數據報文
- wireshark官網下載安裝 https://www.wireshark.org/download.html, 如下圖,根據操作系統情況下載實際版本
-
安裝完成后,打開wireshark工具
-
根據自身網卡數據的情況,選擇指定網卡數據抓取,如下圖
- 開始抓取數據包的時候,如下圖所示
- 關閉紅色按鈕,文件另存為即可,如下圖
Linux
通過tcpdump命令抓取報文
tcpdump -i any -s 0 tcp port xxx -w save.pcap
如下圖,即為開始; 開始發送數據,數據傳輸完成后, ctrl + c 即可結束抓包 從對應的位置下載即可
命令解析
-i 執行網卡
-s 0 數據包大小
協議 tcp udp http
端口 port 8160
-w 保存文件位置