Wireshark查找没有有效http响应的tcp会话



我想过滤一个跟踪,以显示没有得到200响应的http请求(posts或gets)。我的意思不仅仅是过滤http.response.code,我的意思是,如果服务器对http请求根本没有响应(没有响应代码)或其他类型的响应(例如,http请求后服务器拒绝连接)。这可以在wireshark中完成吗?还是我需要另一个工具来完成?

http解析器有一个名为"http.response_in"的字段,该字段指定包含对特定http请求的响应的帧号。

我认为下面这样的显示过滤器将只显示http"Get"请求帧,这些帧在捕获中没有响应帧。

http.request.method=="获取"&amp!http.response_in

最新更新