网站首页 > 资源文章 正文
最近总没流量,有点灰心,原创不易!
1、在Wireshark中将非标准(8000,8080,8089)端口的流量解析为HTTP协议
打开Wireshark首选项:
点击顶部菜单栏的 Edit(编辑)
选择 Preferences(首选项)
在左侧面板中找到 Protocols(协议列表)
搜索或找到 HTTP 选项,点击进入配置界面
在HTTP设置中,找到 TCP Ports 字段
默认端口为 80,将其修改为 80,8080......(用英文逗号分隔多个端口)。
确保勾选 Reassemble HTTP headers... 和 Reassemble HTTP bodies... 以正确解析内容。
最后保存并应用设置
2、tshark命令行方式处理非标准端口
抓包时:
sudo tshark -i wg0 -f "tcp port 8000" -d tcp.port==8000,http -w /output.pcap
解析:
-i wg0:选择捕捉接口
-f “tcp port 8000” :捕获所有源或目标端口为8000的TCP流量(捉包过滤器)
-d tcp.port==8000,http:强制将8000端口的流量解析为 HTTP 协议。
-w /output.pcap:保存捕捉内容
读取已存在的包文件:
sudo tshark -r /output.pcap -Y "http.request.uri" -d tcp.port==8000,http
解析:
-r /output.pcap:读取包文件
-Y "http.request.uri":对包文件过滤,按http request uri信息过滤
如图所示:已经能够将8000端口内容按照http协议解析出其uri地址
注意事项:
加密流量:若8000、8080这些非标准端口使用HTTPS(SSL/TLS),需配置SSL解密才能解析HTTP内容。
通过以上步骤,Wireshark(tshark)会将8080端口这类非标准端口的TCP流量自动识别为HTTP协议解析。
猜你喜欢
- 2025-08-02 干货!细看wireshark下IP报文[附带TCP详解]
- 2025-08-02 一个最简单的通过WireShark破解SSL加密网络数据包的方法
- 2025-08-02 wireshark抓包工具如何使用(二)
- 2025-08-02 使用tcpdump 和 Wireshark进行简单TCP抓包分析
- 2025-08-02 使用Wireshark及路由器远程抓包分析联通IPTV直播、回看及点播源
- 2025-08-02 TCP协议在wireshark下的详细格式介绍
- 2025-08-02 掌握Wireshark抓包工具的10个实用技巧,网络工程师必看!
- 2025-08-02 tcpdump/wireshark 抓包及分析
- 2025-08-02 玩玩抓包-Wireshark的使用(6)菜单栏之捕获
- 2025-08-02 Wireshark 50 招终极实战:懂一半就能封神的网络分析秘籍
你 发表评论:
欢迎- 最近发表
-
- 干货!细看wireshark下IP报文[附带TCP详解]
- 一个最简单的通过WireShark破解SSL加密网络数据包的方法
- wireshark抓包工具如何使用(二)
- 使用tcpdump 和 Wireshark进行简单TCP抓包分析
- 使用Wireshark及路由器远程抓包分析联通IPTV直播、回看及点播源
- TCP协议在wireshark下的详细格式介绍
- wireshark(tshark)将8089等非标准端口按http协议解析的方法
- 掌握Wireshark抓包工具的10个实用技巧,网络工程师必看!
- tcpdump/wireshark 抓包及分析
- 玩玩抓包-Wireshark的使用(6)菜单栏之捕获
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)