51学通信论坛2017新版

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1692|回复: 0
打印 上一主题 下一主题

Wireshark导出HTTP消息体内容

[复制链接]

 成长值: 13416

  • TA的每日心情
    开心
    2018-4-22 12:57
  • 2

    主题

    14

    帖子

    1万

    积分

    高级会员

    Rank: 4

    积分
    12072
    跳转到指定楼层
    楼主
    发表于 2018-4-22 13:05:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    本帖最后由 熬夜不洗澡 于 2018-4-22 13:11 编辑

    Wireshark导出HTTP消息体内容
    在分析HTTP协议时,经常会看到HTTP携带了消息体部分,其消息体类型通过HTTP头域中的Content-Type标识。
    示例:下图中的HTTP协议的消息体类型为image/png(也就是图片类型中的png格式图片)

    根据wireshark的解析,只能看到图片编码后的字节流,无法看到图片内容。
    现在提供两种wireshark操作方法来查看编码后的图片内容。
    一、手动导出分组字节流
    1.      在wireshark中选中Portable Network Graphics层。
    2.      右键->导出分组字节流(B)…->设置文件名HttpPic.png->保存。
    3.      使用Windows照片查看器即可查看图片内容。
    注意:保存类型需要根据Content-Type中指定的类型填写文件后缀。文件后缀表在后续文件中附带。
    二、导出HTTP对象
    1.  在打开HTTP报文后,点击wireshark菜单栏中的文件,下拉菜单中找到导出对象,选择其中的HTTP…。
    2. 在弹出的HTTP对象列表中,找到需要导出的报文分组序号。选中,点击下侧按钮Save即可。此步骤不需要设置保存文件名和后缀名。






    扫描并关注51学通信微信公众号,获取更多精彩通信课程分享。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|51学通信技术论坛

    GMT+8, 2024-5-15 04:37 , Processed in 0.112791 second(s), 32 queries .

    Powered by Discuz! X3

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表