In questo post vediamo come è possibile catturare i dati trasmessi in TCP con il software tcpflow direttamente da shell.
tcpflow è un programma che cattura i dati trasmessi attraverso le connessioni TCP (flussi), e memorizza i dati in modo da renderli disponibili per analisi o debug.
L’analisi dei dati trasmessi può essere fatta su una porta scpecifica
tcpflow -c port 3306 #analisi dei dati trasmessi a/da mysql
tcpflow -c port 80 #analisi dei dati trasmessi a/da web server
Questo il link al progetto per tutti i dettagli e le opzioni di utilizzo
https://www.circlemud.org/jelson/software/tcpflow/