maxmax
Goto Top

Warum kann ich den HTTP-Body nicht lesen?

Hallo,

Ich wollte heute mit Wireshark meinen HTTP-Traffic analysieren und bin nun verwundert dass ich zwar alle Header-Informationen problemlos lesen kann, aber der eigentliche Inhalt der Datenpakete komplett durcheinander ist.

Hier ein Beispiel:

Wenn ich auf Golem.de folgenden Artikel ansurfe:

http://www.golem.de/news/ms-flugsimulator-x-flughafen-berlin-brandenbur ...

Zeigt mir Wireshark im HTTP-Stream folgende ASCII-Zeichen an:

http://nopaste.info/0a65e3dd6b.html

Auch nach gründlicher Recherche konnte ich nicht herausfinden was es damit aufsich hat, ich ging bis jetzt davon aus, das im normalen HTTP-Protokoll alles in Klartext übertragen wird..

Könnte mir das jemand erklären? face-smile


Freundliche Grüße
Max

Content-Key: 235768

Url: https://administrator.de/contentid/235768

Printed on: April 19, 2024 at 11:04 o'clock

Member: AndreasHoster
AndreasHoster Apr 16, 2014 at 18:37:51 (UTC)
Goto Top
Zeile 10: Content-Encoding: gzip

Sagt doch eigentlich alles.

Im Klartext:
Der Body ist gezippt und deswegen siehst Du es nicht im Klartext.
Member: maxmax
maxmax Apr 16, 2014 updated at 19:11:57 (UTC)
Goto Top
Tatsächlich, vielen Dank!


Nur noch eine Frage, ich kann zwar im Packet Bytes Reiter den Plain Text lesen, aber geht das auch irgendwie wenn ich das Follow TCP Stream Fenster geöffnet habe?

Freundliche Grüße
Max