如何确定以下命令的结果:
nc eth0 &> capture.txt
会捕获通过 eth0 传输的数据+错误吗?
答案1
你不想tcpdump
,nc
语法是
tcpdump -i eth0
netcat
仅用于基本 TCP/IP 测试。 tcpdump
利用libpcap
允许与数据包等进行低级交互的库
答案2
您应该tcpdump
与-w
开关一起使用。
tcpdump -i INTERFACE -w FILENAME
将 INTERFACE 替换为您要侦听的接口,将 FILENAME 替换为您需要捕获输出的文件的位置。