抓下来的文件是cat不了的 会出现乱码。
可以使用tcpdump -r 查看 ,但是查看出来的还是数据流
#yum install -y wireshark
tshark -n -t a -R http.request -T fields -e "frame.time" -e "jp.src" -e "http.host" -e "http.request.method" -e "http.request.uri"
可以查看80端口的一个web服务
原文地址:http://blog.51cto.com/12777709/2089645