最新Wireshark查看包中gzip内容

虽然是很简单的事情,但是网上查到的查看gzip内容的方法基本都是保存成zip文件,然后进行二进制处理。

其实现在最新版本的Wireshark已经支持获取gzip内容了。

选中HTTP协议,右键选择[追踪流]->[HTTP Stream]

在弹出窗口中,已经可以看到gzip中内容被提取出来了。

TIPS

在非常规通信端口通信时,HTTP不能被准确识别出来,例如的HTTP使用的6041端口。

正常使用端口过滤,并不能识别出HTTP协议。

这种情况下最追踪,就没有HTTP Stream选型。想让Wireshark识别HTTP协议,需要将6041端口配置上。如下:

右键【Protocol】 ,选择列【首选项】

在【Protocols】中选择HTTP

在【TCP port(s)】框里面填入端口号:6041,点击【确定】保存。

HTTP就能正确识别了。

相关推荐
Zach_yuan1 天前
自定义协议:实现网络计算器
linux·服务器·开发语言·网络
猫头虎1 天前
如何解决 OpenClaw “Pairing required” 报错:两种官方解决方案详解
网络·windows·网络协议·macos·智能路由器·pip·scipy
charlotte102410241 天前
高并发:关于在等待学校教务系统选课时的碎碎念
java·运维·网络
Zaralike1 天前
Linux 服务器网络不通排查 SOP(标准操作流程)
linux·服务器·网络
云姜.1 天前
网络协议----OSI七层网络协议 和 TCP/IP四层(五层)网络协议
网络·网络协议
!chen1 天前
LabVIEW TCP Server端工具TCP通信
网络·tcp/ip·labview
枷锁—sha1 天前
【SRC】SQL注入快速判定与应对策略(一)
网络·数据库·sql·安全·网络安全·系统安全
郝学胜-神的一滴1 天前
深入解析C/S模型下的TCP通信流程:从握手到挥手的技术之旅
linux·服务器·c语言·网络·网络协议·tcp/ip
池央1 天前
CANN 算子诊断与故障定位:oam-tools 在异构计算错误解析中的作用
网络
“αβ”1 天前
数据链路层协议 -- 以太网协议与ARP协议
服务器·网络·网络协议·以太网·数据链路层·arp·mac地址