菜鸟笔记
提升您的技术认知

wireshark中查找字符串

应该在Packet details中找,而且是找string
默认的是在Packet list中找,而且是找Display filter
挂不得找不到!方法不对!

这不就找到了吗?

  • 过滤查看包含某字符串的http数据包:
http contains “string”(tcp同理)
  • 过滤查看请求某一url的流量:
http.request.uri == “path”或 http.request.uri contains “path”