tcpdump

1. http數據包抓取 (直接在終端輸出package data)

tcpdump tcp port 80 -n -X -s 0 指定80端口進行輸出html

 

2. 抓取http包數據指定文件進行輸出package

tcpdump tcp port 80 -n -s 0 -w /tmp/tcp.capgit

 

對應的/tmp/tcp.cap基本靠肉眼已經能看一下信息,好比http Header , content信息等tcp

 

3. 結合管道流

tcpdump tcp port 80 -n -s 0 -X -l | grep xxxx.net

 

這樣能夠實時對數據包進行字符串匹配過濾htm

 

 

https://blog.csdn.net/kofandlizi/article/details/8106841blog

https://wizardforcel.gitbooks.io/network-basic/content/0.html字符串

相關文章
相關標籤/搜索