Wireshark métodos de solicitação HTTP para GET e POST no wlan0

1

Não consigo obter as informações corretas usando o Wireshark.

Estou capturando na minha rede sem fio e quero poder inspecionar os pacotes provenientes de usuários da minha rede.

Após a captura, eu aplico este filtro: http.request.method == "GET" || http.request.method == "POST"

Os pacotes que vêm da minha máquina têm o meu endereço IP como fonte e o destino em texto simples, como "askubuntu.com". No entanto, quando é qualquer outra pessoa, ele não exibirá o destino em texto simples, mas sim como um endereço como "12.34.56.789" e procurando os dados de pacote não me dá nenhuma pista sobre o destino final. Quando os pacotes vêm do meu PC, eles se parecem com isso:

Qualquer ajuda seria muito apreciada.

EDIT: Quando tento usar uma pesquisa de DNS nos endereços fornecidos por outras máquinas na rede, eles não mostram nada. Eu não posso nem pingar esses endereços (host inacessível).

    
por qsorted 02.08.2013 / 19:39

1 resposta

1

  

Quando tento usar uma pesquisa de DNS nos endereços fornecidos por outras máquinas na rede, eles não exibem nada.

Bem, o Wireshark está usando o DNS para traduzir endereços IP para nomes, então a resposta é sua. Se houvesse entradas de DNS para eles, eles seriam resolvidos. Talvez algum outro mecanismo de resolução de endereço-para-nome permita que o endereço IP do seu host seja resolvido naquele host.

(E, não, isso não tem nada a ver com a falsa afirmação de que "|| se comporta como & amp; & amp; e & amp; & amp; se comporta como ||".)

    
por user126192 31.05.2014 / 07:33