Como ya comentó Jorge a otro mensaje tuyo, hay que mirar la información de HTTP. Conviene filtrar las capturas de wireshark, como dice la letra.
Acerca de las conexiones TCP, para empezar hay que investigar que es una "conexión TCP", y tratar de identificar el intercambio de mensajes (otra vez, usando filtros en el wireshark). Sugerencia: el libro.