问题:如何使用tcpdump监听特定主机的特定端口数据,并将结果保存到文件。
答案:
使用tcpdump命令可以监听网络数据包。要监听特定主机的特定端口数据,并将结果保存到文件,可以使用以下命令:
tcpdump -i <接口名> host <主机IP> and port <端口号> -w <输出文件>
例如,监听接口eth0上来自IP地址为192.168.1.1的80端口的数据,并保存到文件capture.pcap中:
tcpdump -i eth0 host 192.168.1.1 and port 80 -w capture.pcap