Мне нужно получить полное описание HTTP-запросов с помощью TShark sniffer. Я имею в виду что-то вроде графического интерфейса Wireshark, где вы можете получить:
- необработанные данные запроса (заархивированные / разархивированные);
- довольно напечатанные извлеченные поля HTTP: (Хост, Принятая кодировка, Cookies и т. Д.).
На данный момент я могу анализировать HTTP с помощью:
tshark -i eth0 -f 'dst host xxx.xxx.xxx.xxx' -d tcp.port=80,http
печатает что-то вроде этого:
139389.228821 x.x.x.x -> y.y.y.y HTTP GET /test.html HTTP/1.1
или я могу распечатать cookie (или все cookie?), Например, с помощью:
tshark -i eth0 -f 'dst host xxx.xxx.xxx.xxx' -T fields -e http.cookie
Но я хочу полное описание HTTP-запроса с необработанными данными. Возможно ли это?