tcpdump http запрос / ответ Wireshark - PullRequest
0 голосов
/ 04 октября 2018

sudo tcpdump -i enp2s0 -n dst port 8080 -w test_tcpdump.dump

Я использую эту команду в linux для простого вывода всего, что проходит через порт 8080 ..

Но почему я могу видеть только запрос от HTTP, а не ответ?

1 Ответ

0 голосов
/ 04 октября 2018

dst port 8080 - захват трафика только с получателем только портом 8080.Пакеты ответов имеют soruce порт 8080, но порт назначения будет случайным портом, выбранным клиентом.

Измените фильтр на port 8080, и вы увидите пакеты, поступающие с / напорт 8080 (то есть в обоих направлениях)

...