电脑上使用Wireshark进行http抓包



上图是Wireshark抓取浏览器访问百度的http数据包,红色框中第一行为http请求数据,第二行为http响应数据。明细窗口中的"Line-based text data",表示请求/响应内容,右键单击,在弹出菜单选择"Copy→Bytes→Printable Text Only"即可复制。

Wireshark能抓取TCP、UDP、HTTP等多种协议数据包,可编写条件对结果进行筛选方便分析:

引用内容 引用内容
tcp
udp
tcp.port==80
tcp.srcport==80 or tcp.dstport==80
ip.addr==42.121.105.222
ip.src==42.121.105.222
ip.dst==42.121.105.222
http.request.method=="GET"

说明:Wireshark筛选操作符有:and、or、not、==、!=、>、<、>=、<=、contains、matches。

评论: 0 | 引用: 0 | 查看次数: 4688
发表评论
登录后再发表评论!