使用Linux Sniffer捕获特定协议数据,常用工具为tcpdump,以下是具体方法:
安装工具
sudo apt update && sudo apt install tcpdumpsudo yum install tcpdump捕获特定协议数据
sudo tcpdump -i eth0 tcpsudo tcpdump -i eth0 tcp port 80sudo tcpdump -i eth0 src host 192.168.1.100 and tcp保存与分析结果
-w capture.pcap(后续可用Wireshark分析)-vv(显示更多协议字段)注意:需使用root权限(sudo),且需确认网络接口名称(如eth0、wlan0),可通过ip a命令查看。