Fang inn HTTP- og HTTPS-trafikk fra Windows PC med Fiddler

Hvis du er interessert i å vite hvilke internettforbindelser som åpnes av datamaskinen din mens du surfer på internett, kan du bruke en gratis og åpen kildekode-pakkeanalysator som Fiddler, som brukes til feilsøking av nettverksproblemer, programvareanalyse og utvikling av kommunikasjonsprotokoller.
Fiddler fanger opp HTTP- og HTTPS-trafikken som går gjennom en nettleser, i sanntid, og viser virkelig hva som skjer når du åpner et bestemt nettsted eller ved å lagre en historie med alt som gjøres på internett.
Fiddler, i tillegg til å kunne jobbe på en datamaskin i nettverket som avskjærer trafikk, er et av få programmer som også klarer å dekryptere HTTPS-trafikk, for å lage klare skjemaer og privat informasjon, inkludert passord, som blir sendt av leseren.
Fiddler er et gratis program for Windows PC som kan lastes ned i to versjoner, Fiddler 2 og Fiddler 4, den siste og mest komplette.
Det er også en annen versjon av dette programmet som vi kan definere "ultralight" for mindre erfarne brukere, kalt FiddlerCap, veldig grunnleggende, som vi vil snakke om på slutten.
Etter å ha installert Fiddler, kan du starte den direkte fra startmenyen og legge merke til hvordan den begynner å fungere umiddelbart og fange trafikken som passerer på internett via nettleseren.
Bare på Windows 8-PCer er det nødvendig å aktivere en tilleggsfunksjon ved å klikke på den øverste Win8config- knappen.
Prøv deretter å åpne et nettsted gjennom Internet Explorer eller Chrome for å se hvor mange tilkoblinger som er opprettet.
Hvis du bruker Firefox, må du sørge for at alternativet i systemproxyinnstillinger er aktivt.
Fiddler viser internettforbindelser i en tabell som inneholder:
- protokollen som kan være HTTPS, HTTPS (som imidlertid må være aktivert) eller FTP.
- Verten eller navnet på serveren som nettleseren kobler seg til.
- URLen, det er banen og HTML-filen som serveren etterspør.
- Karosseri, størrelsen i byte på den forespurte ressursen.
- Prosessen, dvs. PC-programmet som trafikken ble generert fra.
Ved å klikke på en HTTP-økt i tabellen, kan du se en fane til høyre som viser alle trafikkdetaljene for den forespørselen, med data som er vanskelige å lese og forstå.
Det som er mer interessant er å finne ut, innenfor de forskjellige tilkoblingene som er oppført i sanntid, hva som sees tydelig i fangstprogrammet, og hvis for eksempel passord vises, søk gjort på internett hvilken som helst annen tekst skrevet på et nettsted .
I Fiddler kan du gå til høyre seksjon og åpne filterfanen for bare å vise tilkoblinger til bestemte nettsteder, for eksempel google.it
Hvis du vil aktivere kontrollen på HTTPS-tilkoblinger, går du til Verktøy -> Fiddleralternativer og aktiverer deretter HTTPS-dekrypteringsalternativet i HTTPS-fanen.
Et fiktivt fiktivt autoritetssertifikat blir deretter installert i nettleseren som https-kommunikasjon sendes til.
Dette sertifikatet kan gi en feilmelding i nettleseren angående påliteligheten.
For å unngå dette, må sertifikatet legges til listen over pålitelige og bekreftede.
Fiddler kan også fungere som en proxy for å sjekke en annen datamaskes HTTPS- og HTTPS-tilkoblinger på det samme nettverket.
For å gjøre dette, må du imidlertid aktivere funksjonen i Fiddler-alternativene på tilkoblingsfanen og deretter stille inn proxy-lyttingen på port 8888 fra datamaskinen du har tenkt å fange trafikk fra.
Fiddler har mange andre mer komplekse funksjoner og funksjoner som det blir vanskelig å utdype i en artikkel.
Alle som vil kan lese den omfattende Fiddler online guide.
Som nevnt ovenfor er det en enklere og grunnleggende versjon av Fiddler kalt FiddlerCap, et program som lar deg starte, stoppe og lagre fangsten av HTTPS og HTTPS trafikk.
Programmet fungerer automatisk i Internet Explorer eller Google Chrome nettlesere, og du kan klikke på detaljknappen for å se alle tilkoblinger til nettsteder du surfer.
Et lignende program, forklart i en annen artikkel, er Wireshark for å fange opp informasjon på nettet og avskjære trafikk .

Legg Igjen Din Kommentar

Please enter your comment!
Please enter your name here