ngrep是一个网络抓包工具,可以用来侦听各端口的数据流入和流出。其非系统自带,要自行安装。
ubuntu下可直接通过apt-get install ngrep进行安装。
下面看一个例子:
sudo ngrep -W byline -d eth0 port 80
-W byline是指遇到换行符时换行显示,否则数据是连续的不可读。
-d eth0是指侦听eth0网卡, -d lo就是指侦听本地网卡,跟/etc/network/interfaces里的配置一致。
port 80是指侦听80端口。
这条命令就是用来侦听网页的request和response,注意需要以管理员身份运行.
sudo ngrep -x -d eth0 port 3306
这条命令就是用来侦听mysql的的数据传输