首页
/ Httpdump 技术文档

Httpdump 技术文档

2024-12-29 19:17:36作者:尤辰城Agatha

1. 安装指南

系统要求

httpdump 需要安装 libpcap 库和开启 cgo 支持。

安装 libpcap

Ubuntu/Debian

sudo apt install libpcap-dev

CentOS/RedHat/Fedora

sudo yum install libpcap-devel

macOS

Libpcap 及头文件通常已经包含在 macOS 中。

安装 httpdump

go get github.com/hsiafan/httpdump

2. 项目使用说明

httpdump 可以读取 pcap 文件,或从网络接口捕获数据。以下是其使用方法:

基本用法

httpdump [选项]

选项说明

  • -curl: 输出与每个 HTTP 请求等价的 curl 命令。
  • -device string: 从指定网络设备捕获数据包。默认为 "any",表示捕获所有接口的流量。
  • -dump-body: 将 HTTP 请求/响应正文输出到文件。
  • -file string: 从指定的 pcap 文件读取数据。如果未设置,默认从网络设备捕获数据。
  • -force: 强制打印未知内容类型的 HTTP 正文,即使其看起来不是文本内容。
  • -host string: 根据请求的 host 过滤,使用通配符匹配 (*, ?)。
  • -idle duration: 如果在指定时间内未收到数据包,则移除连接(默认为 4 分钟)。
  • -ip string: 根据指定的 IP 过滤,如果源 IP 或目标 IP 匹配,则处理该数据包。
  • -level string: 输出级别,选项包括:url(仅 URL)、header(HTTP 头部)、all(头部和文本内容,默认为 "header")。
  • -output string: 将结果输出到指定的文件,而不是标准输出。
  • -port uint: 根据指定的端口过滤,如果源端口或目标端口匹配,则处理该数据包。
  • -pretty: 尝试格式化和美化 JSON 内容。
  • -status string: 根据响应状态码过滤。可以使用范围表示,例如:200、200-300 或 200:300-400。
  • -uri string: 根据请求的 URL 路径过滤,使用通配符匹配 (*, ?)。

示例

简单捕获

httpdump

读取 pcap 文件

sudo tcpdump -wa.pcap tcp
httpdump -file a.pcap

捕获指定设备

httpdump -device eth0

根据端口和 IP 过滤

httpdump -port 80
httpdump -ip 101.201.170.152
httpdump -ip 101.201.170.152 -port 80

3. 项目 API 使用文档

httpdump 的 API 使用文档目前未提供。项目主要是通过命令行参数进行操作,因此用户可以直接通过命令行选项进行功能调用。

4. 项目安装方式

项目安装方式已在安装指南中详细说明,用户可以通过 go get 命令安装 httpdump。具体步骤如下:

go get github.com/hsiafan/httpdump
登录后查看全文
热门项目推荐