tcpdump匹配http头
浏览:3384次 出处信息
tcpdump -XvvennSs 0 -i eth0 tcp[20:2]=0x4745 or tcp[20:2]=0x4854
0x4745 为"GET"前两个字母"GE"
0x4854 为"HTTP"前两个字母"HT"
建议继续学习:
- 神探tcpdump第一招 (阅读:9199)
- 使用wireshark分析网络报文 (阅读:7453)
- 记一次丢包网络故障 (阅读:6126)
- 神探tcpdump第六招 (阅读:5120)
- 神探tcpdump第四招 (阅读:4859)
- ssldump (阅读:4894)
- 神探tcpdump第三招 (阅读:4567)
- 神探tcpdump第五招 (阅读:4438)
- 调试利器之tcpdump详解 (阅读:3209)
QQ技术交流群:445447336,欢迎加入!
扫一扫订阅我的微信号:IT技术博客大学习
扫一扫订阅我的微信号:IT技术博客大学习
<< 前一篇:小心grep 的buffer
后一篇:vim入门,进阶与折腾 >>
文章信息
- 作者:phpor <lijunjie1982@yahoo.com.cn> 来源: PHPor 的blog
- 标签: tcpdump
- 发布时间:2012-01-27 18:11:50
建议继续学习
近3天十大热文
-
[322] WordPress插件开发 -- 在插件使用 -
[150] 解决 nginx 反向代理网页首尾出现神秘字 -
[91] IOS安全–浅谈关于IOS加固的几种方法 -
[50] Linux Used内存到底哪里去了? -
[50] 二维码的生成细节和原理 -
[50] 到底什么是MVC? -
[47] Shell的那些事儿 -
[47] 中间件和稳定性平台 -
[47] Hacker News 排名算法工作原理 -
[46] 浏览器的工作原理:新式网络浏览器幕后揭秘
