使用dumpcap捕获FTP传输数据,可以按照以下步骤进行:
ftp或ftp-data来只显示FTP相关的流量。ftp会捕获所有的FTP控制信息和数据连接。dumpcap -i <interface> -w ftp_capture.pcap port 21 or port 20
其中,<interface>是你想要捕获数据的网络接口名称(例如eth0或en0)。
-w ftp_capture.pcap指定输出文件的名称。
port 21 or port 20指定要捕获的FTP端口(21用于控制连接,20用于数据传输)。Ctrl+C停止dumpcap。ftp_capture.pcap文件进行分析。通过以上步骤,你可以使用dumpcap捕获FTP传输的数据,并进行进一步的分析和处理。