步骤: 1.登陆ftp服务器,执行命令: tcpdump -i wlan0 -w password.bin -c 500 port 21 2.有人登陆后,执行: tcpdump -v -XX -r password.bin > password.ascii 其中,-i选择监听的网络界面, -w将数据包写入文件中,(write the raw packet to file),即将原始数据写入文件,不进行解析 -v 产生详细的输出 eg. ttl id length ,当与-w配合使用时,每10秒钟…