1:抓包命令tcp
tcpdump -i eth1 host 10.22.23.22 -s 0 -w test.capide
tcpdump -i eth1 host 10.22.23.22 -s 0 -w test.cap
-i 指定网卡host 指定主机 也能够加 port-s 0 抓出所有信息,默认只抓一点点-w 写到后面文件里面post
2:抓包分析code
tcpdump -A -r test.capget
tcpdump -A -r test.cap
-r 读 -x 16进制-A 读出详细内容【能够看到get请求个post请求所有参数什么的】it