tcpdump はネットワーク http トラフィックをキャプチャします

tcpdump -i 任意の -s 0 -A | egrep -i "POST /|GET /|ホスト:"
このコマンドは、tcpdump を使用してネットワーク トラフィックをキャプチャし、POST、GET、および Host フィールドを含むトラフィックを除外します。
特定のオプションの意味は次のとおりです。
* `-i any`: 任意のネットワーク インターフェイスのトラフィックをキャプチャします。
* `-s 0`: パケットをキャプチャするときに、各データ パケットの最初の 0 バイトのみがキャプチャされることを指定します。つまり、データ パケットのヘッダー情報のみがキャプチャされ、データ パケットの内容は含まれません。
* `-A`: キャプチャしたパケットの内容をテキスト形式で表示し、見やすくします。
* `egrep -i "POST /|GET /|Host:"`: 正規表現を使用して、POST、GET、および Host フィールドを含むトラフィックを除外します。
したがって、このコマンドは、POST、GET、および Host フィールドを含むネットワーク パケット ヘッダーをキャプチャして表示します。

おすすめ

転載: blog.csdn.net/taoshihan/article/details/131428702