tcpdump抓取http包

tcpdump安装略过。

1.监听eth0网卡HTTP 80端口的request和response
tcpdump -i eth0 -A -s 0 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)'

2.监听eth0网卡HTTP 80端口的request(不包括response),指定来源域名"example.com",也可以指定IP"192.168.1.107"
tcpdump -i eth0 -A -s 0 'src example.com and tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)'

3.监听本机发送至本机的HTTP 80端口的request和response
tcpdump -i lo -A -s 0 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)'

4.监听eth0网卡HTTP 80端口的request和response,结果另存为cap文件
tcpdump -i eth0 -A -s 0 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)' -w ./dump.cap

注1:如果报错"tcpdump: Bluetooth link-layer type filtering not implemented",是因为默认网卡不是ech0,需要用-i参数指定

注2:通过ifconfig命令查看网卡

作者:带鱼兄
来源:CSDN
原文:https://blog.csdn.net/daiyudong2020/article/details/71375256
版权声明:本文为博主原创文章,转载请附上博文链接!

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 噩梦中醒来…… 我是单纯迷茫……还是走进了怪圈?
    金子dede阅读 1,131评论 2 4
  • 说起高中,首先就是我们的五人帮 。 丽丽是高二开始的同桌,日积月累自然感情深厚。华宁是我的姐姐,高中一起的两年给...
    霞浦一中11班阅读 4,028评论 1 1
  • 2018年5月7月 万邦和腾 黄长久 参加塾生例会倾听杨总解悉心得体会: 一:何为商道? 经商之道不在于在商之本身...
    斑鬣狗的觅食行为阅读 1,345评论 0 1
  • 早上可以说是被痛清醒了,以最快的速度收拾好去了图书馆,在图书馆泡了一天。用一下午的时间看完了一本书,准确的...
    气定神闲一只猫阅读 3,106评论 2 2
  • 诗书千百篇, 自幼熟谙, 衾枕畔, 常拥三两卷。 料想长安, 诗韵满。 瓦片, 台轩, 小庭院, 街上青石板。 如...
    云心霜骨阅读 2,578评论 0 0