[TCP/HTTP]用tcpdump解决HTTP截包
最近,要在MAC下跟踪一个HTTP协议的问题,没有强大的Fiddler之后,回归到tcpdump里面。 强大的一句话搞定 tcpdump -A host ** and port 80 一定要指定-A才能看到包的内容,再指定host与port即可 最后转一篇文章: [原创] 超级详细Tcpdump 的用法(原创) http://www.chinaunix.net 作者: jeffyan 发表于:2008-05-29 17:14:18 【 发表评论 】 【 查看原文 】 【 网络安全讨论区 】【 关闭 】 第一种是关于类型的关键字,主要包括host,net,port, 例如 host 210.27.48.2,指明 210.27.48.2是一台主机,net 202.0.0.0 指明 202.0.0.0是一个网络地址,port 23 指明端口号是23。如果没有指定类型,缺省的类型是host. 第二种是确定传输方向的关键字,主要包括src , dst ,dst or src, dst and src ,这些关键字指明了传输的方向。举例说明,src 210.27.48.2 ,指明ip包中源地址是210.27.48.2 , dst net 202.0.0.0 指明目的网络地址是202.0.0.0 。如果没有指明方向关键字,则缺省是src or dst关键字。 第三种是协议的关键字