IT技术博客大学习 共学习 共进步

tcpdump匹配http头

PHPor 的blog 2012-01-27 18:11:50 浏览 3,582 次

    tcpdump -XvvennSs 0 -i eth0 tcp[20:2]=0x4745 or tcp[20:2]=0x4854

    0x4745 为"GET"前两个字母"GE"

    0x4854 为"HTTP"前两个字母"HT"

建议继续学习

  1. 神探tcpdump第一招 (阅读 9,441)
  2. 使用wireshark分析网络报文 (阅读 7,744)
  3. 记一次丢包网络故障 (阅读 6,384)
  4. 神探tcpdump第六招 (阅读 5,363)
  5. ssldump (阅读 5,101)
  6. 神探tcpdump第四招 (阅读 5,084)
  7. 神探tcpdump第三招 (阅读 4,722)
  8. 神探tcpdump第五招 (阅读 4,622)
  9. 调试利器之tcpdump详解 (阅读 3,441)