wiershark 过滤规则

来源:互联网 发布:mysql外键约束怎么写 编辑:程序博客网 时间:2024/06/04 18:43

仅仅记录以下最常使用的过滤规则

1.捕获HTTP POST数据

http.request.method == POST     (POST 需要大写)


2.捕获http请求和响应

http.request

http.response 

当然还是有很多细分字段的      例如http.request.uri   http.response.code

使用contains和matches即可匹配更加精确的操作


3.有个使用的小技巧:

菜单下面: 视图 ------> 解析名称-----> 解析网络地址     勾选上

可以直接显示网址,更加方便抓取


4.更多的内容,请参考

wireshark1

wireshark2

0 0
原创粉丝点击