我如何设置tshark捕获完整的URL uri请求ip和时间戳。
我试过这个:
tshark -V -R "tcp.port ==80 && (http.request || http.response)" | awk "/Hypertext Transfer Protocol/,/Frame/ { print };/Transmission Control Protocol/{print};/Internet Protocol/{print}" | grep -v Frame
我也想用这个捕获DNS请求。
我可以用tshark或wireshark捕获https URL,例如应用程序数据whatsapp,Facebook设备的应用程序。
Wireshark(和tshark)使用不同的格式来描述显示filter和捕获filter。 你正在使用的是一个显示filter。
你可以在这里find更多关于如何捕获HTTP的信息 。