我是wireshark的新手。我想在我创建的桥接连接上捕获http或https请求。但是fiddler不会捕获桥接请求。
我想像骗子一样使用wireshark。
答案 0 :(得分:1)
这是默认情况下 Wireshark 窗口的样子(在此示例中使用版本1.12.3):
从上到下你有:
在“过滤器”工具栏(名为过滤器的输入框所在的位置)中,您可以编写过滤器以仅保留要检查的数据包:
- 如何在wireshark上仅查看http请求?
醇>
http.request
- 如何在wireshark上查看http / https请求的响应?
醇>
http.response
使用您的IP地址增强您的过滤器也有助于减少显示的数据包数量:
http.response and ip.addr == x.x.x.x
您还可以使用过滤器http.request or http.response
同时查看请求和响应(如图中所示)。
- 如何在wireshark上查看请求的查询?
醇>
如果您在数据包列表部分中选择了一个数据包,详细信息将显示在数据包详细信息部分中,其中包含您需要的有关该数据包的所有信息。