私はwireshark/tsharkを初めて使用するので、そのようなことが可能かどうか知りたいです. 一部のトラフィックを pcap ファイルとしてキャプチャしました。私はwiresharkでそれを開き、「http.cookie」フィルターを適用します。これは、Cookieを含むパケットのみを提供します。これらのパケットから、送信元/送信先 IP、タイムスタンプ、http.content_type、http.content_length、Cookie ID 文字列、完全なリクエスト URI などの特定の HTTP 情報のみが必要です。Wiresharkではある程度可能です。しかし、それはすべて、コンピューターに保存されているオフライン キャプチャ pcap ファイルで行われます。
インターフェイスで tshark を使用して、Cookie を含む HTTP パケットのみをキャプチャする方法はありますか? 次に、特定の情報をファイルに抽出します。私はたくさんグーグルして、非常に多くの例を試しましたが、よく混乱しています。
キャプチャ フィルターと読み取りフィルターと混同していると思います。誰か助けてもらえますか?