使用dumpcap捕获HTTP流量的步骤如下:
安装Wireshark:
获取管理员权限:
sudo命令。启动Wireshark:
选择网络接口:
开始捕获:
过滤HTTP流量:
http,然后按回车键。停止捕获:
分析数据包:
打开终端或命令提示符:
运行dumpcap命令:
dumpcap -i <interface> -w <output_file> -f "port 80 or port 443"
<interface>:替换为你的网络接口名称(例如,eth0、wlan0)。<output_file>:指定输出文件的路径和名称(例如,capture.pcapng)。-f "port 80 or port 443":过滤条件,只捕获HTTP(端口80)和HTTPS(端口443)流量。示例:
dumpcap -i eth0 -w capture.pcapng -f "port 80 or port 443"
停止捕获:
Ctrl+C或在另一个终端窗口中发送SIGINT信号(通常是kill -INT <dumpcap_pid>)。使用Wireshark打开捕获文件:
.pcapng文件进行分析。通过以上步骤,你应该能够成功捕获并分析HTTP流量。如果有任何疑问或遇到问题,可以参考Wireshark的官方文档或寻求社区帮助。