linux抓包方法

tcpdump -i eth0 -X -w data.cap

得到的包保存到本地
wireshark解析
ip.addr == url && http.request.url contains "/log"
ip.addr为设备出口ip。包文中包含/log

posted @ 2016-09-06 10:24  無限大  阅读(968)  评论(0编辑  收藏  举报