ফিল্টার প্যাকেটগুলি HTTP এর মাধ্যমে অন্য কোনও বন্দরে প্রেরণ করা হবে 80?


3

আমার HTTP (দীর্ঘশ্বাস) এর মাধ্যমে 7474 বন্দরটিতে যোগাযোগ করার একটি ডাটাবেস রয়েছে এবং আমি এতে / পাঠানো প্রশ্নের ডিবাগ করতে চাই। তবে, একটি ফিল্টার যেমন

http.request.method == "POST"

অন্যান্য বন্দরে প্রেরিত প্রতিটি পোস্ট বার্তা ফিল্টার করে।


মূলত, আমি ভেবেছিলাম যে ফিল্টারিং সিনট্যাক্সটি ভাগ করা হয়েছে tcpdumpএবং Wiresharkএটি কোন কাজটি করা উচিত ততক্ষণ কোন সরঞ্জামটি ব্যবহার করতে হবে তা আমার কাছে গুরুত্বপূর্ণ নয় :)


আমি নিশ্চিত না যে টিসিপিডাম্পের ক্যাপচার ফিল্টারগুলি এইচটিটিপি মোটেই পার্স করে। যদি আপনি উইয়ারশার্ক / tshark এর পড়া ফিল্টারগুলি সম্পর্কে জিজ্ঞাসা করেন তবে এটি কিছুটা আলাদা thing
মাধ্যাকর্ষণ

@ গ্রায়েটি উম্ম ... আমি ভেবেছিলাম তারা একই ছিল :) আচ্ছা, ওয়িরশার্ক তখন, আমি এটিই ব্যবহার করছি। তবে যদি tcpdump এর মাধ্যমে এটি করার কিছু উপায় থাকে তবে তা ঠিক আছে, যে কেউ আমাকে সেখানে পৌঁছে দেয়।
wvxvw

দুটি জায়গাতেই ফিল্টারিং ঘটে এবং এগুলির বিভিন্ন বাক্য গঠন থাকে - "ক্যাপচার ফিল্টার" (ওয়্যারশার্ক এবং টিসিপিডম্প উভয় ক্ষেত্রেই একই) নির্ধারণ করে যা আদৌ ক্যাপচার হয় এবং "ফিল্টার পড়ুন" (কেবল ওয়্যারশার্কে) ব্রাউজ করার সময় কী প্রদর্শিত হবে তা নির্ধারণ করে একটি বিদ্যমান বা চলমান ক্যাপচার।
মাধ্যাকর্ষণ

@ গ্রায়েটি ভাল, tcpdump নির্দিষ্ট বাইট মানগুলি পরীক্ষা করতে পারে তাই সম্ভবত তত্ত্বাবধানে এটি পরীক্ষা করতে পারে যে HTTP অনুরোধটি কোনও POST কিনা, যদিও tcpdump এর 'নির্দেশিকা সেট'-তে' HTTP সম্পর্কিত কীওয়ার্ড 'নেই।
বারলপ

উত্তর:


3

যেহেতু সংযোগটি কোনও স্ট্যান্ডার্ড এইচটিটিপি পোর্ট ব্যবহার করছে না, তাই আপনাকে ওয়্যারশার্ককে এটি HTTP হিসাবে বিচ্ছিন্ন করতে ম্যানুয়ালি বলতে হবে।

7474 পোর্টে প্রেরিত যে কোনও প্যাকেটে ডান-ক্লিক করুন, "এর হিসাবে ডিকোড করুন" নির্বাচন করুন, তারপরে পরিবহন ট্যাবে "গন্তব্য (→ 7474)" নির্বাচন করুন। প্রোটোকল তালিকায় HTTP নির্বাচন করুন।


হ্যাঁ, আপনার উত্তরটি @নিক ফিল্টারের সাথে মিলিয়ে কৌশলটি করেছে। একটি গুচ্ছ ধন্যবাদ!
wvxvw

5

আপনাকে টিসিপি পোর্ট ফিল্টার যুক্ত করতে হবে,

tcp.dstport == 7474 and http.request.method == "POST" 

এ আরো wireshark ম্যানুয়েল পৃষ্ঠা


-1 তার বিষয় tcpdump বলে। তিনি যদি টিসিপিডাম্প ব্যতীত অন্য কিছু চান (যেমন তাঁর মন্তব্য অনুসারে) তবে আপনার বা তিনি বা অন্য কেউ, বিষয়টিকে সংশোধন করা উচিত। তবে বিষয়টির সাথে মেলে না এমন উত্তর লিখলে আমার কাছে খারাপ উত্তর বলে মনে হয়।
বারলপ

নাহ, এটি এটি করেনি। দুঃখিত।
wvxvw

@ বারলপ, ওপি ইতিমধ্যে প্রশ্নটি ট্যাগ করেছে wireshark
নিক

@nik ঠিক আছে এবং সাবজেক্ট ঠিক আছে এখন, -1 সরানো হয়েছে।
বারলপ

@wxvw, আপনি এই ফিল্টারটি দিয়ে কী পান দয়া করে আমাদের বলতে পারেন? এটি সমস্ত পোষ্ট প্যাকেটগুলি টিসিপি গন্তব্য পোর্ট 74৪74৪ এ ফিল্টার করার কথা। যদি আপনার হাতে নির্দিষ্ট গন্তব্য আইপি ঠিকানা থাকে তবে সেটিও যুক্ত করা যেতে পারে - and ip.dst == a.b.c.dম্যানুয়াল লিঙ্কটি দেখুন।
নিক
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.