Você está fazendo login em um site HTTPS, o que significa que a comunicação é criptografada. A solicitação que você está procurando é, na verdade, uma das CONNECTs, mas você não poderá ver seu conteúdo dessa maneira.
Você precisa configurar o proxy Charles para man-in-the-middle em sua conexão HTTPS . Isso fará com que o proxy Charles descriptografe o conteúdo que seu navegador está enviando para mostrá-lo a você, antes de criptografá-lo novamente e enviá-lo para o site original. Observe que, conforme mencionado na página que eu vinculei, a menos que você adicione o certificado Charles CA como confiável, isso mostrará um aviso no navegador.
As solicitações de POST que você está vendo são realmente devidas a HTTPS. Seu navegador está entrando em contato com a CA que emitiu o certificado do site, perguntando se o certificado ainda é válido. Se você quiser entender a solicitação POST que você mostrou, leia sobre o OCSP e provavelmente encontre um decodificador ASN.1, já que o formato do corpo da solicitação.