wiresharck 数据包内容匹配指定的字符串

wireshark 数据包内容匹配指定的字符串

资料来源:https://blog.csdn.net/cumirror/article/details/7054496

字符串匹配

contains :Does the protocol, field or slice contain a value

示例:

tcp contains "http" 显示payload中包含"http"字符串的tcp封包。
http.request.uri contains "online" 显示请求的uri包含"online"的http封包。

截图验证:

原文地址:https://www.cnblogs.com/blogs-1024/p/11463085.html