tcpdump tcp port 80 -n -X -s 0 指定80端口进行输出html
tcpdump tcp port 80 -n -s 0 -w /tmp/tcp.capgit
对应的/tmp/tcp.cap基本靠肉眼已经能看一下信息,好比http Header , content信息等tcp
tcpdump tcp port 80 -n -s 0 -X -l | grep xxxx.net
这样能够实时对数据包进行字符串匹配过滤htm
https://blog.csdn.net/kofandlizi/article/details/8106841blog
https://wizardforcel.gitbooks.io/network-basic/content/0.html字符串