Franks_Wan
Jonathan_Wan
2021-05-20 22:00
采纳率: 0%
浏览 19

如何捕获局域网中的数据包?

如何捕获局域网中的http数据包,并将其保存为pcap文件?

  • 点赞
  • 写回答
  • 关注问题
  • 收藏
  • 邀请回答

1条回答 默认 最新

  • baidu_19348579
    Csdn高端玩家-胖哥 2021-05-21 08:11

    1.首先,你需要一个抓包的点,即数据肯定流经的位置,比如网关,比如配置了镜像口的交换机

    2.抓包软件,如果在网关里抓包,可以用tcpdump -i 接口 -w xxx.pcap,即可保存为pcap包,然后利用wireshark检索里面的http报文

    如果是利用镜像口抓包,那么把电脑连接在镜像口,直接利用wireshark,选择正确的网口,即可抓包,然后用tcp.port==80的条件过滤出http报文

    点赞 评论

相关推荐