一、场景一
查询某个Http请求的请求数据和响应数据
请求示例如下(请求机器IP 172.20.2.164,目标地址:10.30.2.171)
过滤条件分析,请求协议http,请求数据和响应数据(http通信中请求和响应实际是两码事,所以过滤的时候也是两个条件)
抓响应包过滤条件如下
http && ip.src == 10.30.2.171 && ip.dst==172.20.2.164
响应的时候请求机器就变成目标地址了,所以dst(目标地址即请求机器的IP),src(源地址)即被请求机器的 IP。
同理抓请求包的过滤条件就是源IP和目标IP反过来即可
http && ip.src == 172.20.2.164 && ip.dst==10.30.2.171
效果如下图