tcpdump包含已发送的有效负载

时间:2018-01-24 04:32:40

标签: linux wireshark tcpdump

您是否有办法获取包含在请求或请求有效负载中发送的数据的tcp转储。由于网络元素和请求流量太多,如果最初可以缩小捕获量,那将非常有用。

1 个答案:

答案 0 :(得分:-1)

您可以尝试在TCP有效负载中过滤文本字符串,如下所示:

tcp contains "text"

frame contains "text"