wireshark--筛选HTTP流量

HTTP筛选

基于名称的HTTP显示过滤器

1、让wireshark只显示访问某指定域名(www.bt2bn.cn)的HTTP请求数据包:http.host == “www.bt2bn.cn”.

2、让wireshark只显示访问包含了指定字符串的域名(比如,包含bt2bn的域名)的HTTP请求数据包:http.host contains “bt2bn”.

3、让wireshark只显示Referer头部内容为“http://www.bt2bn.cn/“的HTTP请求数据包:http.referer == “http://www.bt2bn.cn/

基于HTTP请求方法的显示过滤器。

1、要让wireshark显示包含GET请求的所有HTTP数据包,显示过滤器的写法为:http.request.method == GET

2、要让Wireshark显示所有HTTP请求数据包,显示过滤器的写法为:http.request

3、要让Wireshark显示所有HTTP响应数据包,显示过滤器的写法为:http.response

4、要让Wireshark显示包含所有HTTP数据包,但包含GET方法的HTTP请求数据包除外,显示过滤器的写法为:http.request and nothttp.request.method == GET

基于HTTP状态码的显示过滤器

1、要让Wireshark显示包含HTTP错误状态码的HTTP响应数据包:http.request.code >= 400

2、要让Wireshark只显示包含HTTP客户端错误状态码的HTTP响应数据包:http.response.code >=400 and http.response.code <= 499

3、要让Wireshark只显示包含HTTP服务器端错误状态码的HTTP响应数据包:http.response.code <=599

4、要让Wireshark只显示状态码为404的HTTP响应数据包:http.response.code == 404

猜你喜欢

转载自blog.csdn.net/bt517840374/article/details/80273942