Tentu, tshark
(hiu teks) adalah program yang sama, tetapi dengan antarmuka baris perintah noninteraktif.
Anda juga dapat menjalankan tshark di server dan mentransfer tangkapan melalui ssh ke wireshark gui yang berjalan di tempat lain.
Sebagai contoh:
mbp@joy% sudo tshark -i wlan0 -p -R 'http'
Capturing on wlan0
3.929359 192.168.178.22 -> 66.102.11.104 HTTP GET / HTTP/1.1
4.104763 66.102.11.104 -> 192.168.178.22 HTTP HTTP/1.1 301 Moved Permanently (text/html)
4.118925 192.168.178.22 -> 66.102.11.104 HTTP GET / HTTP/1.1
4.295749 66.102.11.104 -> 192.168.178.22 HTTP HTTP/1.1 302 Found (text/html)
4.355713 192.168.178.22 -> 66.102.11.104 HTTP GET / HTTP/1.1
4.560568 66.102.11.104 -> 192.168.178.22 HTTP HTTP/1.1 200 OK (text/html)
4.588767 192.168.178.22 -> 66.102.11.104 HTTP GET /images/nav_logo40.png HTTP/1.1
Anda juga dapat melakukannya tshark ... |tee packetlog
ke layar dan ke file.
Atau, sebagai alternatif, tshark -w stuff.pcap
akan menulis paket mentah ke file itu, yang kemudian dapat Anda salin ke komputer lain dan buka di dalam wireshark gui, jika Anda ingin melakukan investigasi lebih mendalam.
sudo tshark -i wlan0 -p -R 'http' > packetlogs.txt
atau sesuatu yang serupa di terminal, sehingga ia mencatat semuanya ke file, dan mungkin menjalankan perintah ini dalamscreen
sesi atau sesuatu? Aku benci melakukantcpdump
, karena itu akan menjadi PITA setelah beberapa saat.