wireshark_http

过滤器:

捕获过滤器:表达式作用在wireshark开始捕获数据包之前,只捕获符合条件的数据包,不记录不符合条件的数据包。

显示过滤器:表达式作用在在wireshark捕获数据包之后,从已捕获的所有数据包中显示出符合条件的数据包,隐藏不符合条件的数据包。

过滤器语法:

  • Protocol (协议) :该选项用来指定协议。可使用的值有ether、fddi、 wlan、 ip、arprarp、decnet、 lat、 sca、 moproc、 mopdl、 tcp 和udp.如果没有特别指明是什么
    议,则默认使用所有支持的协议。
  • Direction (方向) :该选项用来指定来源或目的地,默认使用src or dst作为关键该选项可使用的值有src、dst、 src and dst和src or dst。
  • Host(s): 指定主机地址。如果没有指定,默认使用host 关键字。可能使用的值有
    net、port、 host 和portrange.
  • Logical Operations (逻辑运算):该选项用来指定逻辑运算符。可能使用的值有and和or.其中,not (否)具有最高的优先级; or (或)和and (与)具有
    优先级,运算时从左至右进行。
  • Other expression (其他表达式) :使用其他表达式捕获过滤器。

过滤实例:

  • 使用DNS过滤:在Wireshark的过滤栏中输入 dns.qry.name == "example.com" ,将"example.com"替换为你要过滤的域名。

  • 使用HTTP过滤:在Wireshark的过滤栏中输入 http.host == "example.com" ,将"example.com"替换为你要过滤的域名。

  • 使用TCP或UDP过滤:在Wireshark的过滤栏中输入 ip.addr == x.x.x.x and tcp.port == 80 ,将"x.x.x.x"替换为目标服务器的IP地址,"80"替换为目标服务器的端口号。

    1、协议过滤

    比如TCP只显示TCP协议,

    2、IP过滤

    ​ 比如ip.src==172.23.22.86显示源地址为172.23.22.86

    ​ ip.dst==172.23.28.240显示目标地址为172.23.28.240

    ​ ip.addr==172.23.28.240显示ip地址为172.23.28.240的数据包

    3、端口过滤

    ​ tcp.port==8081,端口为8081的

    ​ tcp.srcport==8081,只显示TCP协议的源端口为8081的

    4、Http模式过滤

    ​ http.request.method=="GET",只显示HTTP GET方法的

    5、逻辑运算符为AND/OR

    !tcp:显示非tcp协议的数据包

参考网址:

(捕获过滤器)https://zhuanlan.zhihu.com/p/272685665

(捕获过滤器)https://www.zhihu.com/question/36125941

(HTTP五层)https://blog.csdn.net/qq_45951891/article/details/134217064

(request)https://blog.csdn.net/qq_46662528/article/details/136758700

(HTTP包)https://blog.csdn.net/qq_45951891/article/details/134217064

测试网址:

http://www.w3.org/History/19921103-hypertext/hypertext/WWW/News/9201.html

相关推荐
小杍随笔39 分钟前
【FlyEnv v4.15.0 重磅更新!新增 FrankenPHP、CliProxyAPI、Numa、Rnacos 模块,开发效率再升级】
测试工具·开发环境管理工具
软件测试慧姐1 小时前
软件测试常见面试题汇总(2026版)
软件测试·测试工具·面试
qq_三哥啊15 小时前
【mitmproxy】通过 mitmproxy 的HTTP代理模式获取 OpenCode 发起的 AI API 请求的详细信息
网络·http·代理模式
孙同学_17 小时前
一文带你了解:从浏览器发起HTTP请求到得到网页的整个过程
网络·网络协议·http
weixin_4196583120 小时前
基于 Trae 和 Postman-MCP-Server 接口自动化测试
测试工具·postman
想唱rap21 小时前
应用层HTTPS协议
服务器·网络·c++·网络协议·http·https
05候补工程师1 天前
【408 应用层通关】DNS 域名解析负载博弈、HTTP 延迟计算与邮件协议全家桶详解
网络·经验分享·笔记·网络协议·计算机网络·http
qq_589568101 天前
springbootweb案例,出现访问 http://localhost:8080/list 一直处于浏览器运转阶段
java·网络协议·http·list·springboot
weixin_419658312 天前
Postman-MCP-Server 的构建以及在 Trae 中的配置方法
测试工具·postman
测试员周周2 天前
【AI测试系统】第6篇:需求扔进去,3 分钟出测试用例?AI测试系统的 RAG 知识增强实战
人工智能·python·功能测试·测试工具·测试用例