利用Linux Sniffer进行网络审计可按以下步骤操作,同时需注意合法授权与性能影响:
tcpdump(轻量级,适合实时抓包)。Wireshark(功能全面,适合深度分析)。sudo apt install tcpdump wireshark。sudo yum install tcpdump wireshark。sudo tcpdump -i eth0。sudo tcpdump -i eth0 -w audit.pcap。sudo tcpdump -i eth0 port 80(HTTP流量)。.pcap文件,通过“Follow TCP Stream”重组会话。参考来源: