最新Wireshark查看包中gzip内容

虽然是很简单的事情,但是网上查到的查看gzip内容的方法基本都是保存成zip文件,然后进行二进制处理。

其实现在最新版本的Wireshark已经支持获取gzip内容了。

选中HTTP协议,右键选择[追踪流]->[HTTP Stream]

在弹出窗口中,已经可以看到gzip中内容被提取出来了。

TIPS

在非常规通信端口通信时,HTTP不能被准确识别出来,例如的HTTP使用的6041端口。

正常使用端口过滤,并不能识别出HTTP协议。

这种情况下最追踪,就没有HTTP Stream选型。想让Wireshark识别HTTP协议,需要将6041端口配置上。如下:

右键【Protocol】 ,选择列【首选项】

在【Protocols】中选择HTTP

在【TCP port(s)】框里面填入端口号:6041,点击【确定】保存。

HTTP就能正确识别了。

相关推荐
tianyuanwo29 分钟前
Rust语言组件RPM包编译原理与Cargo工具详解
开发语言·网络·rust·rpm
Tim风声(网络工程师)3 小时前
不同射频对应不同mac地址(查找无线用户连接AP信息)
服务器·网络·tcp/ip·智能路由器·无线ap
索迪迈科技7 小时前
网络请求库——Axios库深度解析
前端·网络·vue.js·北京百思可瑞教育·百思可瑞教育
grrrr_18 小时前
【工具类】Nuclei YAML POC 编写以及批量检测
网络·安全·web安全
青 .9 小时前
数据结构---二叉搜索树的实现
c语言·网络·数据结构·算法·链表
AORO202510 小时前
三防手机的三防是指什么?推荐一款实用机型
网络·5g·智能手机·制造·信息与通信
鲸屿19512 小时前
Ansible之playbook
服务器·网络·ansible
绝世剑仙纪宁13 小时前
TCP 三次握手、四次挥手
网络·网络协议·tcp/ip
索迪迈科技13 小时前
HTTP中Payload的含义解析
网络·网络协议·http