2016-10-08 8 views
0

나는 aka tshark라는 터미널을 통해 wireshark를 사용하여 http 응답 코드의 범위를 캡처하려고합니다. 내 목표는 패킷 HTTP, TCP/SSL을 스니핑하고 응답 코드가 300-500 사이의 범위를 반환하지 않는지 확인하는 것입니다. 이를 달성하기위한 인라인 명령은 무엇입니까?tshark를 사용하여 http 응답 코드를 캡처하는 방법은 무엇입니까?

tshark -i en1 -Y 'http.response.code == 200' -T fields -e data 

터미널에서 tshark를 시작했지만 출력이 비어 있습니다. enter image description here

위의 내용은 200이 있는지를 확인하는 것으로 알고 있지만 http 오류 응답 코드를 확인하는 명령을 구성하는 방법을 찾고 있습니다. 범위와 보안 및 보안되지 않은 소켓에 있습니다.

tshark -i en1 -Y 'http.response.code != {300..500}' -T fields -e data 

UPDATE :

는 추측 그래서 나는 다음과 같이 작동있어 :

tshark -i en1 -Y 'http.response.code<500' 

내 질문은, 어떻게이 HTTPS 응답 코드를 다시 제공하기 위해 어떻게해야합니까 지금 ?

답변

0

실제로 입력란 목록을 수정하여 http 응답 코드 필드를 실제로 표시합니다 (예 : -e http.response.code

).