Você pode facilmente fazer isso com o tshark, basta instalar o tshark e executar o seguinte comando:
tshark -i eth0 -f "http" -w httpcapture.cap
grava todo o tráfego HTTP capturado em eth0 para o arquivo httpcapture.cap, que você pode analisar mais tarde.