tcpdump
我使用带有这些扩展的unix 命令-A -s0 -ien0 port 80
我知道如何添加,例如一个新主机,那就是and \ host random.com
我可以嗅探某些文件类型吗?我已经尝试过了filetype xml
,但是不行,一定有办法吗?或者我至少可以让它更容易被人类阅读吗?
但仍然会输出这样的内容:
[email protected]............@win-concon-2---s...@@...@@
http 172. static..@@
还有一些每隔(25)?线有一些有用的东西。
答案1
tcpdump 不理解文件类型,请参阅 参考资料man pcap-filter
来了解它理解的表达式。我不知道你到底想要什么,以具有更多的人类可读性 - 也许你应该切换到wireshark以获得更舒适的界面。