Wireshark查找没有有效http响应的tcp会话

时间:2013-06-29 15:02:31

标签: wireshark

我想过滤一条跟踪,以显示未获得200响应的http请求(帖子或获取)。通过这个我的意思不仅仅是对http.response.code进行过滤,我的意思是如果http请求根本没有来自服务器的响应(没有响应代码)或其他类型的响应(例如,服务器拒绝了http请求之后的连接)。这可以在wireshark中完成,还是需要其他工具来完成?

1 个答案:

答案 0 :(得分:1)

http解析器有一个名为' http.response_in'它指定包含对特定http请求的响应的帧号。

我认为像下面这样的显示过滤器只会显示http" Get"请求捕获中没有响应帧的帧。

http.request.method ==" GET" &安培;&安培; !http.response_in