利用Linux Sniffer进行网络审计可按以下步骤操作,同时需注意合法授权与性能影响:
tcpdump
(轻量级,适合实时抓包)。Wireshark
(功能全面,适合深度分析)。sudo apt install tcpdump wireshark
。sudo yum install tcpdump wireshark
。sudo tcpdump -i eth0
。sudo tcpdump -i eth0 -w audit.pcap
。sudo tcpdump -i eth0 port 80
(HTTP流量)。.pcap
文件,通过“Follow TCP Stream”重组会话。参考来源: