使用dumpcap捕获HTTP流量的步骤如下:
下载dumpcap:
安装dumpcap:
确定要捕获的网络接口:
ipconfig(Windows)或ifconfig/ip addr(Linux)查看可用的网络接口。设置dumpcap以捕获特定接口的流量:
dumpcap -i eth0 -w output.pcap
-i参数指定接口,-w参数指定输出文件名。实时查看HTTP流量:
wireshark output.pcap
http,然后按回车键。这将只显示HTTP协议的流量。保存过滤后的流量:
如果你更喜欢使用命令行工具,可以使用tshark(Wireshark的命令行版本)来过滤HTTP流量:
tshark -r output.pcap -Y "http" -w filtered_output.pcap
-r参数指定输入文件,-Y参数指定过滤器,-w参数指定输出文件。通过以上步骤,你可以使用dumpcap成功捕获并分析HTTP流量。