Хотел наковырять из трафика поисковые запросы к яндексу. Придумал такую команду:
tcpdump -i eth0 -A |grep -a GET|grep yandsearch|grep -o -E '(%[1234567890ABCDEF]+\+*)+'|xargs -i python2.7 -c "import urllib, sys; print urllib.unquote(sys.argv[1])" '{}'
sudo tcpdump -i eth0 -A >trafic
cat trafic|grep -a GET|grep yandsearch|grep -o -E '(%[1234567890ABCDEF]+\+*)+'|xargs -i python2.7 -c "import urllib, sys; print urllib.unquote(sys.argv[1])" '{}'