Wireshark / Tshark. Filtros HTTP.
A lo largo de los muchos artículos dedicados a Wireshark y Tshark , hemos estudiado la diferentes formas que tenemos para establcer filtros, ya sean de filtros de captura o visualización . En esta ocasión vamos ver como estos filtros, a plicados a un determinado protocolo , nos pueda ayudar a gestionar mejor la información que queremos obtener . Empezarmos por los filtros HTTP . Vamos a ver algunos filtros como ejemplo. http.request.method. Establece filtros para los métodos de petición HTTP . El caso más simple sería el método GET : el navegador contacta con el servidor web para obtener una página. Para filtrar por el método GET : http.request.method == "GET" > tshark -i1 -nlt r -R "http.request.method == "GET"" NOTA: Usamos -R para establecer el filtro. Más sobre filtros .pcap aquí: Wireshark / Tshark / Windump - Filtros pcap. Creación de filtros y filtros avanzados para captura de paquetes . Vamos con el ejemplo: Existe