Estou usando o tshark para cheirar meus pacotes e só estou preocupado com o cabeçalho http (de preferência na forma como é enviado, mas aceitarei o que posso obter).
Eu tentei usar:
tshark tcp port 80 or tcp port 443 -V -R "http"
O que me deu o cabeçalho, mas também o conteúdo (que eu não quero que seja uma grande quantidade de lixo para analisar). Eu realmente me importo apenas com o cabeçalho, existe alguma maneira fácil de obter exatamente isso (além de analisar os dados eu mesmo).
Editar: eu devo me qualificar Eu também me importo com host / porta para que eu possa acompanhar as solicitações em vários pacotes.