Capture Apenas tráfego HTTP em tshark

2

Eu sou novo no uso de ferramentas do tshark. Estou tentando usar a ferramenta tshark para capturar apenas o tráfego HTTP, mas não consigo fazer isso. Aqui está o cmd que eu corro para obter todo o tráfego:

tshark -c 1000 -w packetFile.pcap 

De qualquer forma, posso filtrar apenas o tráfego http?

    
por Seeker 29.01.2016 / 18:09

1 resposta

1

Use um filtro de exibição:

tshark -Y http

Se você precisar salvar a captura, poderá executar o filtro de exibição na saída:

tshark -r packetFile.pcap -Y http -w packetFile-http.pcap
    
por 04.02.2016 / 17:37