Имея файл pcap, я могу извлечь много информации из восстановленного HTTP-запроса и ответов, используя аккуратные фильтры , предоставляемые Wireshark . Я также смог разделить файл pcap на каждый поток TCP .
Проблема, с которой я сейчас сталкиваюсь, заключается в том, что из всех классных фильтров, которые я могу использовать с tshark
, я не могу найти тот, который позволил бы мне распечатать полные тела запросов / ответов. Я звоню примерно так:
tshark -r dump.pcap -R "tcp.stream==123 and http.request" -T fields -e http.request.uri
Есть ли какое-нибудь имя фильтра, которое я могу передать -e
, чтобы получить тело запроса / ответа? Самое близкое, что я нашел, - это использование флага -V
, но он также выводит кучу информации, которая мне не нужна, и которую я хочу избежать, чтобы избежать необходимости "тупого" фильтра.