抓包简介: centos系统可使用tcpflow 工具方便抓取http协议包:
工具安装
rpm -ivh https://download-ib01.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm;yum install -y tcpflow;
使用
tcpflow -i ens192 -e http -c host 172.25.23.58 or 172.25.21.33 or 172.25.22.154
#-i ens192 是 ip addr 中的网络接口名称
#-e http 是tcpflow支持的协议过滤器
#host 172.25.*** 是需要抓包的主机
注意事项: 抓包到的中文不会展示,注意中文会影响数据
示例:
tcpflow -i eno1 -e http -c host 172.25.23.54 and port not 9092 and port not 30848 and port not 6379