Wireshark: potrebbe "Follow TCP Stream" fornire una finestra vuota? o è un bug?

0

Sto catturando una connessione netcat pop3 (porta 110) usando Wireshark, su Debian linux (Kali). Dopo aver filtrato i pacchetti con (tcp.port eq 110) ottengo alcuni pacchetti, ma una volta che faccio clic su R.Click e clicco su "Follow TCP Stream" ottengo la finestra vuota!

La mia domanda, è un bug? (Ho trovato alcuni ppl riportarlo come un bug) o è possibile in base ad alcune condizioni ??

Ho provato a eseguire Wireshark per analizzare il file pcap, con utente root e con utente limitato e il risultato è lo stesso.

Su alcuni altri pacchetti posso comunque ottenere il contenuto sulla finestra di TCP Stream.

    
posta trust_words 16.06.2014 - 00:15
fonte

1 risposta

1

Certo, potrebbe essere un bug. In alternativa, se nessun pacchetto contenente dati (tutti i pacchetti sono vuoti) sono inclusi nello stream TCP, avrai anche una finestra vuota.

    
risposta data 16.06.2014 - 00:57
fonte

Leggi altre domande sui tag