1.wireshark默认列:
NO:帧编号,第一帧为1开始
Time:从pcap第一帧分解到纳秒的秒数
source:
destination
protocol
length:帧长度,以字节为单位
info
2.快速查找HTTP流量中使用的域:http.request
要找加密的HTTPS流量中使用的域:ssl.handshake.type==1
所以使用http.request or ssl.handshake.type==1 筛选web流量
1.wireshark默认列:
NO:帧编号,第一帧为1开始
Time:从pcap第一帧分解到纳秒的秒数
source:
destination
protocol
length:帧长度,以字节为单位
info
2.快速查找HTTP流量中使用的域:http.request
要找加密的HTTPS流量中使用的域:ssl.handshake.type==1
所以使用http.request or ssl.handshake.type==1 筛选web流量