我必须捕获从主机 A 发送到主机 B 的任何 UDP 端口的所有 UDP 数据包。以下,如果在主机 B 上运行,则不起作用。
$ sudo tcpdump -i eth0 -SX udp src <hostA>
tcpdump: 'udp' modifier applied to host
Run Code Online (Sandbox Code Playgroud)
实现相同目标的正确命令行是什么?
ica*_*rus 10
我会用
sudo tcpdump -i eth0 -s 0 -w tcpdump.pcap host hostA and udp
Run Code Online (Sandbox Code Playgroud)
将长度增加到“很多”,将数据写入文件并使用host
而不是src
在两个方向捕获数据。基本上你错过了和and
之间的词。src
udp
归档时间: |
|
查看次数: |
31234 次 |
最近记录: |