注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
Sniffer Pro专题
» 怎样才能只捕获http包而不捕获一般的tcp包?
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[软件使用] 怎样才能只捕获http包而不捕获一般的tcp包?
fenghou
初来乍到
精华
0
积分
14
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-12-12 22:03
只看该作者
怎样才能只捕获http包而不捕获一般的tcp包?
要对捕获的http包进行分析,但一般的tcp包太多,http包简直淹没在人民群众的海洋里了,找起来特别麻烦。
UID
81368
帖子
4
积分
14
威望
6
阅读权限
20
在线时间
7 小时
注册时间
2007-12-10
最后登录
2008-1-4
查看详细资料
TOP
hujiongyu
本站劳模
精华
0
积分
389
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-12-14 13:59
只看该作者
做个过滤器啊,针对80端口的过滤器就可以了
UID
34167
帖子
131
积分
389
威望
236
阅读权限
60
在线时间
117 小时
注册时间
2006-9-21
最后登录
2008-12-18
查看详细资料
TOP
fenghou
初来乍到
精华
0
积分
14
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-12-14 18:27
只看该作者
限定了端口后还是有一些标记为TCP的数据包和HTTP包混在一起。
我查了一下,不能简单区分http包的根本原因,应该是http协议和底层协议没有任何关系,只能通过分析TCP包附加数据的内容来判断的关系吧。
我用了wireshark,里面有个过滤器名字就叫http,可以完全过滤掉其他的tcp包。
[
本帖最后由 fenghou 于 2007-12-14 18:31 编辑
]
UID
81368
帖子
4
积分
14
威望
6
阅读权限
20
在线时间
7 小时
注册时间
2007-12-10
最后登录
2008-1-4
查看详细资料
TOP
usertest
认证专家
精华
5
积分
2143
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2007-12-14 22:58
只看该作者
Sniffer在Advanced里可以选择HTTP过滤。
Laden:一种办法是靠我们,打死更多你们的人,这是我们的职责,我们的兄弟们正在实施中;一种办法是靠你们。我邀请你们皈依伊斯兰教。Bush:我有神的肩膀让我哭,我常常哭。身为总统,我哭得肯定比你想象的多。
UID
1622
帖子
542
积分
2143
威望
1684
阅读权限
100
在线时间
213 小时
注册时间
2005-4-25
最后登录
2008-12-27
查看详细资料
TOP
liguoyes951
初来乍到
精华
0
积分
11
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2007-12-15 01:16
只看该作者
http是属于TCP吧,老大!!!!HTTP包本来就是TCP包啊。。。
UID
79273
帖子
5
积分
11
威望
6
阅读权限
20
在线时间
3 小时
注册时间
2007-11-15
最后登录
2008-8-30
查看详细资料
TOP
holibaby
初来乍到
精华
0
积分
4
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2008-2-15 08:40
只看该作者
回复 #2 hujiongyu 的帖子
端口80的不一定是http,http不仅仅使用80端口。
UID
74313
帖子
3
积分
4
威望
3
阅读权限
10
在线时间
0 小时
注册时间
2007-9-14
最后登录
2008-2-15
查看详细资料
TOP
KOKO
初来乍到
精华
0
积分
7
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2008-12-11 18:57
只看该作者
在file菜单下面出现了一个upddate licence,会不会是过期了呀
急问急问
UID
107511
帖子
5
积分
7
威望
6
阅读权限
10
在线时间
0 小时
注册时间
2008-12-11
最后登录
2008-12-11
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角