tcpdump

1. http数据包抓取 (直接在终端输出package data)

tcpdump tcp port 80 -n -X -s 0 指定80端口进行输出html

 

2. 抓取http包数据指定文件进行输出package

tcpdump tcp port 80 -n -s 0 -w /tmp/tcp.capgit

 

对应的/tmp/tcp.cap基本靠肉眼已经能看一下信息,好比http Header , content信息等tcp

 

3. 结合管道流

tcpdump tcp port 80 -n -s 0 -X -l | grep xxxx.net

 

这样能够实时对数据包进行字符串匹配过滤htm

 

 

https://blog.csdn.net/kofandlizi/article/details/8106841blog

https://wizardforcel.gitbooks.io/network-basic/content/0.html字符串

相关文章
相关标签/搜索