当前位置: 首页 > 工具软件 > Ngrep > 使用案例 >

linux命令之ngrep(网络抓包工具的使用)

况鸿雪
2023-12-01

ngrep是一个网络抓包工具,可以用来侦听各端口的数据流入和流出。其非系统自带,要自行安装。

ubuntu下可直接通过apt-get install ngrep进行安装。

下面看一个例子:

sudo ngrep -W byline -d eth0 port 80

-W byline是指遇到换行符时换行显示,否则数据是连续的不可读。

-d eth0是指侦听eth0网卡, -d lo就是指侦听本地网卡,跟/etc/network/interfaces里的配置一致。

port 80是指侦听80端口。

这条命令就是用来侦听网页的request和response,注意需要以管理员身份运行.

sudo ngrep -x -d eth0 port 3306

-x 是指以16进制的方法展示

这条命令就是用来侦听mysql的的数据传输

 类似资料: