最新Wireshark查看包中gzip内容

虽然是很简单的事情,但是网上查到的查看gzip内容的方法基本都是保存成zip文件,然后进行二进制处理。

其实现在最新版本的Wireshark已经支持获取gzip内容了。

选中HTTP协议,右键选择[追踪流]->[HTTP Stream]

在弹出窗口中,已经可以看到gzip中内容被提取出来了。

TIPS

在非常规通信端口通信时,HTTP不能被准确识别出来,例如的HTTP使用的6041端口。

正常使用端口过滤,并不能识别出HTTP协议。

这种情况下最追踪,就没有HTTP Stream选型。想让Wireshark识别HTTP协议,需要将6041端口配置上。如下:

右键【Protocol】 ,选择列【首选项】

在【Protocols】中选择HTTP

在【TCP port(s)】框里面填入端口号:6041,点击【确定】保存。

HTTP就能正确识别了。

相关推荐
网络研究院37 分钟前
攻击者将恶意软件分解成小块并绕过您的安全网关
网络·网关·安全·攻击·技术·分块·分析
傻啦嘿哟1 小时前
Selenium元素定位:深入探索与实践
selenium·测试工具
子枫i1 小时前
Selenium 4.* 获取网页token
selenium·测试工具
小哈里1 小时前
【云网络】软件定义网络SDN的概念与应用(以PVE8用户隔离,TLS证书介绍,自签证书等为例)
网络·https·云计算·虚拟化·sdn
傻啦嘿哟1 小时前
动态内容加载处理:使用Selenium与BeautifulSoup的深入解析
selenium·测试工具·beautifulsoup
风控牛1 小时前
【chromedriver编译-绕过selenium机器人检测】
java·python·selenium·测试工具·安全·机器人·行为验证
钱钱钱端1 小时前
如何使用Postman搞定带有token认证的接口实战!
自动化测试·软件测试·测试工具·接口测试·压力测试·postman·测试工程师
拾光师1 小时前
linux之网络命令
linux·服务器·网络
Ten peaches2 小时前
Charles抓包工具测试实战
测试工具
没有名字的小羊2 小时前
Linux基础命令——账户简单管理
linux·运维·服务器·网络·数据库