1.回环
1.第一种是关于类型的关键字,主要包括host,net,port, 例如 host 210.27.48.2,指明 210.27.48.2是一台主机,net 202.0.0.0 指明 202.0.0.0是一个网络地址,port 23 指明端口号是23。如果没有指定类型,缺省的类型是host.
mac还是用回环抓包吧
tcpdump tcp -i lo0 -s0 -w ./target.cap
-s0表示包不截断,抓完整的数据包。默认的话 tcpdump 只显示部分数据包,默认68字节
-T rpc 将监听到的包直接解释为指定的类型的报文,常见的类型有rpc (远程过程调用)和snmp(简单网络管理协议)
2. tcpdump察看http包
在任意数据包上右击,选择Follow TCP Stream
3.过滤分析
查看http协议 直接输入 http
http.request.uri matches "details"
tcp.port==8080 and ip.src == 172.18.1.27