Wireshark 学生 - 我看不到任何 http 帖子或获取请求

问题描述 投票:0回答:1

我是一名学生,今天在实验室,我们被要求安装和使用 Wireshark。安装很顺利,我安装了正确的版本,安装了WinPcap,程序启动没有任何问题。

我已连接到大学的 Wifi,作为我们实验室的一部分,我们必须访问 http://www.cas.mcmaster.ca/~rzheng/course/CAS4C03W17/Labs/INTRO-wireshark-file1.html 并回答有关 Wireshark 中捕获的数据的问题。 问题是,我没有收到任何 get 或 post 请求,通过 http.request.method == "GET" 过滤没有显示任何内容,并且 http.request.method == "POST" 也没有显示任何内容。按http过滤显示200 OK和304 Not Modified(如果我刷新)。

我是实验室中唯一遇到这个问题的人,而我的导师却无法解决这个问题。他保存并向我发送了他的输出,其中包含 Get 和 Post 请求,以便我可以继续我的工作。

有人以前遇到过这个问题或者知道如何解决它吗?如果您认为有帮助,我可以上传保存的输出。谢谢!

http post get wireshark
1个回答
0
投票

捕获样本看起来像是经过过滤的,因为它只包含发送到您的 PC IP 地址的数据包。缺少什么:

  • 没有一个传出的数据包,尽管它们显然在网络上。例如。捕获文件中存在 PC 收到的“TCP 确认”数据包,但 PC 发送的、被 PC 确认的数据包未显示。
  • 不是单个传入的广播/组播数据包。这种情况有可能,但可能性不大。

因此您站点上的嗅探器设置存在一些问题。可能的解释:

  1. 意外配置了捕获过滤器(请勿与显示过滤器混合)
  2. 安装了一些干扰软件。相同投诉
  3. 的示例

确定问题是否消失的方法:应用

!(ip.dst == YOUR_IP_ADDR)
显示过滤器并检查访问任何网页时数据包输出是否不为空。可能的故障排除计划:

  1. 检查捕获过滤器
  2. 检查不同网卡(例如非无线连接)
  3. 检查wireshark在纯净环境(例如liveUSB)中的可操作性
  4. 尝试删除可疑的干扰软件
© www.soinside.com 2019 - 2024. All rights reserved.