国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 開發(fā) > 綜合 > 正文

Web通信 分析工具 [推薦]

2024-07-21 01:22:46
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

如果把Web通信從上到下分為許多層――XMLHttpRequest層,HTTP層,TCP層, 那么這些工具可以分別抓取每個(gè)層的通信數(shù)據(jù)進(jìn)行分析,結(jié)合使用極其強(qiáng)大。

2008/12/31:另外可以參考daniel同學(xué)的Web開發(fā)常用工具一文,相信會(huì)大有幫助哦。

XMLHttpRequest層:Firebug

適用范圍 Ajax應(yīng)用程序
優(yōu)點(diǎn) 使用方便,數(shù)據(jù)截取完整
缺點(diǎn) 只能分析XMLHttpRequest請(qǐng)求,其他類型的請(qǐng)求無(wú)能為力

Firebug應(yīng)該是盡人皆知了。 它的控制臺(tái)能監(jiān)視XMLHttpRequest請(qǐng)求,能看到完整的請(qǐng)求和應(yīng)答的數(shù)據(jù)。 用它來(lái)調(diào)試Ajax程序是最好不過了。

HTTP層:Tamper Data
適用范圍 普通網(wǎng)頁(yè),Ajax應(yīng)用程序,F(xiàn)lash
優(yōu)點(diǎn) 使用方便,適用范圍廣,任何HTTP請(qǐng)求都能截獲
缺點(diǎn) 只能截獲請(qǐng)求頭、請(qǐng)求內(nèi)容、應(yīng)答頭,得不到應(yīng)答內(nèi)容;涉及文件下載時(shí)效率大幅度降低

Tamper Data比Firebug進(jìn)了一步, 只要是HTTP請(qǐng)求,它都能抓下來(lái),可惜的是看不到應(yīng)答內(nèi)容。 適用于分析請(qǐng)求流程、請(qǐng)求參數(shù)、請(qǐng)求數(shù)據(jù)、重定向URL。 對(duì)于非Ajax程序如普通網(wǎng)頁(yè)、Flash、ActiveX等程序,用Tamper Data來(lái)分析十分方便。

HTTP層:burpsuite
適用范圍 普通網(wǎng)頁(yè),Ajax應(yīng)用程序,F(xiàn)lash
優(yōu)點(diǎn) 適用范圍廣,截取數(shù)據(jù)完整,不挑網(wǎng)卡
缺點(diǎn) 使用稍稍麻煩

burpsuite中的proxy功能用于分析Web通信十分好用。 它的原理是架設(shè)一個(gè)代理服務(wù)器,讓瀏覽器通過代理來(lái)發(fā)送請(qǐng)求,代理就可以截獲數(shù)據(jù)了。

使用方法為:
  1. 配置proxy,然后設(shè)置瀏覽器使用它的proxy
  2. 訪問想要抓取的那個(gè)網(wǎng)頁(yè)
  3. burp suite的proxy中就會(huì)看到請(qǐng)求內(nèi)容,在這里即可詳細(xì)地分析請(qǐng)求。
  4. 如果想繼續(xù)分析應(yīng)答,可以右鍵點(diǎn)擊請(qǐng)求內(nèi)容,選send to repeater
  5. 切換到repeater標(biāo)簽,點(diǎn)【go】按鈕發(fā)送請(qǐng)求,在下方就可以看到應(yīng)答

TCP層:wireshark

適用范圍 任何網(wǎng)絡(luò)程序
優(yōu)點(diǎn) 適用范圍廣,截取數(shù)據(jù)完整
缺點(diǎn) 使用麻煩;不能使用loopback網(wǎng)卡

如果以上方法都不管用,就要祭出終極武器wireshark(原名ethereal)了。 它從網(wǎng)絡(luò)的最底層入手,可以截獲任何類型的網(wǎng)絡(luò)通信,而不僅僅是HTTP協(xié)議。 比如要開發(fā)一個(gè)郵件程序,需要分析服務(wù)器端腳本與POP3服務(wù)器之間的通信, 那就非得wireshark出馬不可了。

使用方法:
  1. 在wireshark中選擇抓取物理網(wǎng)卡;
  2. 讓應(yīng)用程序發(fā)請(qǐng)求;
  3. 在wireshark中停止抓取;
  4. 從抓到的包一覽中找出剛才應(yīng)用程序發(fā)出的請(qǐng)求,右鍵點(diǎn)擊選擇 Follow TCP Stream,就能看到該請(qǐng)求的完整內(nèi)容。

這個(gè)工具的不足之處是它不能抓取loopback的網(wǎng)卡,也就是說(shuō), 如果你的程序連接的是位于localhost或127.0.0.1的服務(wù)器, 那wireshark是抓不到的。解決方法是,讓程序通過真實(shí)物理網(wǎng)卡去連別的機(jī)器, 或是使用虛擬機(jī)的虛擬網(wǎng)卡也行。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 仙游县| 高雄市| 滦平县| 滨州市| 城市| 阳信县| 肇州县| 涡阳县| 化隆| 浏阳市| 青海省| 温宿县| 北票市| 景德镇市| 巴彦淖尔市| 海阳市| 故城县| 晋城| 板桥市| 离岛区| 平舆县| 大丰市| 启东市| 瑞昌市| 明溪县| 宝兴县| 惠安县| 大埔县| 拜泉县| 金平| 乐昌市| 乌拉特中旗| 公安县| 邮箱| 南陵县| 松江区| 永靖县| 保靖县| 鄂托克前旗| 南昌县| 花莲市|