1:抓包命令tcp
tcpdump -i eth1 host 10.22.23.22 -s 0 -w test.capide
tcpdump -i eth1 host 10.22.23.22 -s 0 -w test.cap
-i 指定網卡host 指定主機 也能夠加 port-s 0 抓出所有信息,默認只抓一點點-w 寫到後面文件裏面post
2:抓包分析code
tcpdump -A -r test.capget
tcpdump -A -r test.cap
-r 讀 -x 16進制-A 讀出詳細內容【能夠看到get請求個post請求所有參數什麼的】it