1
resposta

TCP stream não aparece nada

Achei um site para teste que não é criptografado mas quando dou o follow > TCP stream, não aparece nada na janela, o que pode estar ocorrendo ? selecionei varios protocolos tcp e nada me aparece.

1 resposta

Olá, Wylly. Tudo bem?

Você pode tentar pausar o Wireshark logo depois de fazer a requisição para que a listagem não fique muito grande, e tentar procurar a primeira requisição feita para o site e ir seguindo daí.

Geralmente, a primeira usa um protocolo DNS para recuperar o endereço da página, depois uma TCP para o endereço retornado pelo DNS. A análise dos protocolos é complicada mesmo, mas quando você tem uma listagem menor e consegue identificar quais pacotes são os que estão relacionados com o que você quer analisar, fica mais tranquilo.

Espero ter ajudado.