tcpdump tcp port 80 -n -X -s 0 指定80端口進行輸出html
tcpdump tcp port 80 -n -s 0 -w /tmp/tcp.capgit
對應的/tmp/tcp.cap基本靠肉眼已經能看一下信息,好比http Header , content信息等tcp
tcpdump tcp port 80 -n -s 0 -X -l | grep xxxx.net
這樣能夠實時對數據包進行字符串匹配過濾htm
https://blog.csdn.net/kofandlizi/article/details/8106841blog
https://wizardforcel.gitbooks.io/network-basic/content/0.html字符串