使用Ubuntu Dumpcap分析数据包,可按以下步骤进行:
sudo apt update
和sudo apt install dumpcap
。sudo dumpcap -i <interface> -w <output_file>
命令,其中<interface>
是网络接口名,<output_file>
是保存捕获数据的文件名,通常为.pcap或.pcapng格式。tshark -r <output_file>
可解码输出数据包信息,tshark -r <output_file> -Y "http"
可只显示HTTP流量。