Wireshark学生 - 我看不到任何http帖子或获取请求

时间:2017-01-16 16:18:52

标签: http post get wireshark

我是学生,今天在实验室,我们被要求安装和使用Wireshark。安装顺利,我安装了正确的版本,安装了WinPcap,程序启动没有任何问题。

我与大学的Wifi相连,作为我们实验室的一部分,我们必须访问http://www.cas.mcmaster.ca/~rzheng/course/CAS4C03W17/Labs/INTRO-wireshark-file1.html并回答有关Wireshark中捕获的数据的问题。 问题是,我没有得到任何获取或发布请求,通过http.request.method过滤==“GET”没有显示任何内容,http.request.method ==“POST”也没有显示任何内容。按http过滤显示200 OK和304 Not Modified(如果我刷新)。

我是我实验室中唯一遇到此问题的人,我的导师无法弄明白。他保存并发送了他的输出,其中有Get和Post请求,所以我可以继续我的工作。

之前是否有人遇到此问题或对如何解决此问题有任何想法?如果您认为有帮助,我可以上传保存的输出。谢谢!

1 个答案:

答案 0 :(得分:0)

捕获示例看起来已经过滤,因为它只包含发送到您的PC IP地址的数据包。缺少什么:

  • 没有一个外发数据包,尽管它们显然在网上。例如。有" TCP确认" PC在捕获文件中接收到的数据包,但PC发送的数据包已被其确认,但不会显示。
  • 不是单个传入的广播/多播数据包。这种情况是可能的,但不太可能。

因此,您网站上的嗅探器设置存在一些问题。可能的解释:

  1. 意外配置capture filter(不要与display filter混合)
  2. 安装了一些interfering software。相同complaint
  3. 的示例

    确定问题是否消失的方法:应用!(ip.dst == YOUR_IP_ADDR)显示过滤器并检查在访问任何网页时数据包输出是否为空。可能的故障排除计划:

    1. 检查捕获过滤器
    2. 检查不同的网卡(例如,非无线连接)
    3. 检查纯环境中的wireshark可操作性(例如liveUSB)
    4. 尝试删除可疑的干扰软件