Назад | Перейти на главную страницу

Какой лучший инструмент Windows для захвата HTTP-трафика?

Если вы хотите захватить трафик браузера или общий HTTP-трафик Windows, какой инструмент вы используете?

Wireshark. Получает HTTP и все, что вам нужно (обычно DNS).

Скрипач, руки вниз! http://www.fiddler2.com/fiddler2/

Общий HTTP-трафик:

Скрипач (свободно)

Трафик Internet Explorer и Firefox:

HttpWatch (Калечащее ПО и оплата)

Рекомендовать Fiddler и Fiddler2 [Отметка. Расмуссен выше], а также другой захват http (s) графического интерфейса, который работает в MS Windows и «других» системах.

WebScarab

Похоже, имеет ту же функцию / функциональность, что и Fiddler2, с добавлением того, что он может работать на платформах, отличных от MS (может быть полезно для некоторых).

Тема продаж?

WebScarab - это платформа для анализа приложений, которые обмениваются данными по протоколам HTTP и HTTPS. WebScarab имеет несколько режимов работы, реализуемых рядом плагинов. В своем наиболее распространенном использовании WebScarab работает как перехватывающий прокси, позволяя оператору просматривать и изменять запросы, созданные браузером, перед их отправкой на сервер, а также просматривать и изменять ответы, возвращаемые с сервера, до того, как они будут получены браузером. . WebScarab может перехватывать как HTTP, так и HTTPS-соединение. Оператор также может просматривать разговоры (запросы и ответы), прошедшие через WebScarab.

Некоторые из основных функций, представляющих ценность для веб-разработчиков, обзоров безопасности в WebScarab, включают: (со своего веб-сайта)

  • Фрагменты - извлекает сценарии и HTML-комментарии из HTML-страниц, как они видны через прокси-сервер или другие плагины.

  • Прокси-сервер - отслеживает трафик между браузером и веб-сервером. Прокси-сервер WebScarab может отслеживать как HTTP-трафик, так и зашифрованный HTTPS-трафик, согласовывая SSL-соединение между WebScarab и браузером вместо простого подключения браузера к серверу и позволяя зашифрованному потоку проходить через него. Также были разработаны различные подключаемые модули прокси, позволяющие оператору управлять запросами и ответами, проходящими через прокси.

  • Ручной перехват - позволяет пользователю изменять запросы и ответы HTTP и HTTPS на лету, прежде чем они достигнут сервера или браузера.

  • Beanshell - позволяет выполнять произвольно сложные операции с запросами и ответами. Все, что может быть выражено на Java, может быть выполнено.

  • Показывать скрытые поля - иногда проще изменить скрытое поле на самой странице, чем перехватывать запрос после его отправки. Этот плагин просто заменяет все скрытые поля на HTML-страницах текстовыми, делая их видимыми и доступными для редактирования. Симулятор пропускной способности - позволяет пользователю имитировать более медленную сеть, чтобы наблюдать, как их веб-сайт будет работать при доступе, скажем, через модем.

OWASP, разработчики WebScarab также имеют ряд других Open Source Проекты относится к проверке производительности, функциональности, безопасности веб-сайта и т. д. al.

Justniffer Он может захватывать весь http-трафик, создавать журнал apache, сохранять контент в виде файлов, измерять время ответа. и т.п.

До свидания,

Я связываю с помощью packetyzer для захвата.

это бесплатно и имеет простой в использовании графический интерфейс.

http://sourceforge.net/projects/packetyzer/

Есть малоизвестный, но неплохой продукт Microsoft для этого:

Microsoft Visual Roundtrip Analyzer

Он построен на основе Microsoft Netmon и обеспечивает безумное количество деталей. Он показывает HTTP-трафик, включая все детали передачи пакетов и все связанные запросы DNS. Он также может дать вам совет о результатах.

О, я упоминал, что это бесплатно?

Да, fiddler2 очень удобен. У меня ушла минута, чтобы узнать, что вы можете использовать ipv4.fiddler: / вместо localhost: / Инструмент быстрый и стабильный на первый взгляд

Вы также можете проверить это HTTP-сообщение или инструмент Get (бесплатный инструмент)

может ты можешь попробовать это iehttptools