url POST 不像 GET 動作在 access_log 裡可以看到完整的 request 是什麼

所以用 tcpdump 來查看,如下

tcpdump -s 0 -A 'tcp dst port 80 and (tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504f5354)'

參考 Use tcpdump to analyse HTTP POST data

Related posts 相關文章
dnsdump 解析 DNS 查詢封包,像 tcpdump 一樣 [卡關,無法使用]
More...
httpry 截取 HTTP 封包,類似 tcpdump 、ngrep 工具
More...
最近有又有大量攻擊,專攻 Joomla 網站
More...
惡意程式、後門,隱藏在正常程式裡面可執行系統指令
More...

作者

留言

撰寫回覆或留言

發佈留言必須填寫的電子郵件地址不會公開。