【发布时间】:2018-06-16 20:13:42
【问题描述】:
我正在使用以下过滤器来捕获所有传出的 HTTPS 流量。
tcpdump "port 443 and src host 192.168.0.4"
13:43:54.343747 IP 192.168.0.4.39358 > stackoverflow.com.https:标志 [R], seq 1287671898, win 0, 长度 0 13:43:54.343843 IP 192.168.0.4.39358 > stackoverflow.com.https: Flags [R], seq 1287671899, win 0, length 0 13:43:54.343887 IP 192.168.0.4.39358 > stackoverflow.com.https:标志 [R],序列 1287671898,获胜 0,长度 0 13:43:54.343931 IP 192.168.0.4.39358 > stackoverflow.com.https:标志 [R], seq 1287671898, win 0, length 0
tcpdump 如何获取主机名(stackoverflow.com.https) 详细信息,如果它只嗅探到 tcp 层??
【问题讨论】:
标签: tcpdump