最新Wireshark查看包中gzip内容

虽然是很简单的事情,但是网上查到的查看gzip内容的方法基本都是保存成zip文件,然后进行二进制处理。

其实现在最新版本的Wireshark已经支持获取gzip内容了。

选中HTTP协议,右键选择[追踪流]->[HTTP Stream]

在弹出窗口中,已经可以看到gzip中内容被提取出来了。

TIPS

在非常规通信端口通信时,HTTP不能被准确识别出来,例如的HTTP使用的6041端口。

正常使用端口过滤,并不能识别出HTTP协议。

这种情况下最追踪,就没有HTTP Stream选型。想让Wireshark识别HTTP协议,需要将6041端口配置上。如下:

右键【Protocol】 ,选择列【首选项】

在【Protocols】中选择HTTP

在【TCP port(s)】框里面填入端口号:6041,点击【确定】保存。

HTTP就能正确识别了。

相关推荐
Xlbb.2 小时前
安全见闻1-5
前端·网络·人工智能·安全·网络安全
Tony聊跨境3 小时前
Facebook商城号封号的原因是什么?如何避免被封?
网络
网运_沉鱼落雁5 小时前
VRRP HSRP GLBP 三者区别
网络
TIANGEKUAJING5 小时前
不同规模的企业需要部署哪种组网?
网络·企业组网·sd-wan组网·企业网络
Chensay.5 小时前
OSPF动态路由配置(Cisco Packet Tracer)
网络·ospf协议·思科模拟器·网络路由协议
想不到好名字了()5 小时前
网络基础(3)https和加密
网络·网络协议·https
江苏思维驱动智能研究院有限公司6 小时前
特权帐户安全 CyberArk
网络·数据库·安全·web安全
Canon_YK6 小时前
响应“一机两用”政策 落实政务外网安全
运维·网络·安全·web安全·网络安全
惜.己6 小时前
Jmeter中的监听器(四)
测试工具·jmeter·1024程序员节