wireshark分析http如何根据返回包过滤出请求包呢?

比如一个场景,
需要根据返回包的长度来过滤请求?(比如返回包长度为100,则为有效请求,否则无效),请问如何过滤出所有有效的请求?
我需要的是请求包的内容,需要根据返回包过滤。

阅读 2.2k
1 个回答

Wireshark 会自动关联 HTTP 请求和返回,因此只要找出符合条件的返回包,便可在“详情”页找到对应的请求包。
而过滤返回包长度为 1234 的表达式像这样

http.content_length_header == 1234

参考

推荐问题