S Fiddlerjem zajemite promet HTTP in HTTPS iz računalnika Windows

Če vas zanima, katere internetne povezave odpre računalnik, medtem ko brskate po internetu, lahko uporabite brezplačni in odprtokodni analizator paketov, kot je Fiddler, ki se uporablja za odpravljanje težav z omrežjem, analizo programske opreme in razvoj komunikacijskih protokolov.
Fiddler zajame promet HTTP in HTTPS, ki poteka skozi brskalnik, v resničnem času pa resnično pokaže, kaj se zgodi, ko odprete določeno spletno mesto ali shranite zgodovino vsega, kar storite na internetu.
Fiddler je poleg tega, da lahko dela tudi na računalniku v omrežju, ki prestreže promet, eden redkih programov, ki uspe tudi dešifrirati promet HTTPS, da bi ustvaril jasne obrazce in zasebne podatke, vključno z gesli, ki jih pošlje brskalnik.
Fiddler je brezplačni program za Windows PC, ki ga je mogoče prenesti v dveh različicah, Fiddler 2 in Fiddler 4, najnovejšo in najbolj popolno.
Obstaja tudi druga različica tega programa, ki bi lahko definirali "ultralahko" za manj izkušene uporabnike, imenovano FiddlerCap, zelo osnovna, o kateri bomo govorili na koncu.
Po namestitvi Fiddlerja ga lahko zaženete neposredno iz začetnega menija in opazite, kako začne delovati takoj in zajame promet, ki poteka prek interneta prek spletnega brskalnika.
Samo v računalnikih z operacijskim sistemom Windows 8 je potrebno s funkcijo aktivirati dodatno funkcijo s klikom na zgornji gumb Win8config .
Nato poskusite odpreti spletno mesto prek Internet Explorerja ali Chroma, da vidite, koliko povezav je vzpostavljenih.
Če uporabljate Firefox, morate poskrbeti, da je možnost v sistemskih nastavitvah proxy aktivna.
Fiddler prikazuje internetne povezave v tabeli, ki vsebuje:
- protokol, ki je lahko HTTPS, HTTPS (ki pa mora biti omogočen) ali FTP.
- Gostitelj ali ime strežnika, na katerega se brskalnik poveže.
- URL, to je pot in datoteka HTML, ki jo zahteva strežnik.
- Telo, velikost zahtevanega vira v bajtih.
- Proces, tj. Program PC, iz katerega je bil ustvarjen promet.
S klikom na HTTP sejo tabele lahko vidite zavihek na desni, ki prikazuje vse podatke o prometu za to zahtevo, s podatki, ki jih je težko prebrati in razumeti.
Še bolj zanimivo je, da se med različnimi povezavami, naštetimi v realnem času, v realnem času ugotovi, kaj je na preglednem mestu vidno v programu za zajem in če se na primer pojavijo gesla, iskanje po internetu izvede katero koli drugo besedilo, napisano na spletnem mestu .
V Fiddlerju lahko odprete desni razdelek in odprete zavihek filtri, če si želite ogledati samo povezave do določenih spletnih mest, na primer google.it
Če želite aktivirati nadzor na povezavah HTTPS, pojdite na Orodja -> Možnosti Fiddlerja in nato na kartici HTTPS aktivirajte možnost dešifriranja HTTPS .
Nato je na brskalnik nameščen fiktivni certifikat pooblaščenca Fiddler, na katerem se prenašajo povezave https.
To potrdilo lahko sporoči napako brskalniku glede njegove zanesljivosti.
Da bi se temu izognili, je treba certifikat dodati na seznam zaupanja vrednih in preverjenih.
Fiddler lahko deluje tudi kot posrednik za preverjanje povezav HTTPS in HTTPS drugega računalnika v istem omrežju.
Če želite to narediti, morate aktivirati funkcijo v možnostih Fiddler na kartici povezave in nato v računalniku, iz katerega nameravate zajeti promet, nastaviti proxy poslušanje na portalu 8888.
Fiddler ima še veliko drugih bolj zapletenih lastnosti in funkcionalnosti, ki jih je težko razložiti v enem članku.
Kdor želi prebrati obsežen Fiddlerjev spletni vodič.
Kot že omenjeno, obstaja lažja in osnovna različica Fiddlerja, imenovana FiddlerCap, program, ki omogoča zagon, zaustavitev in shranjevanje zajemanja HTTPS in HTTPS prometa.
Program deluje samodejno v brskalnikih Internet Explorer ali Google Chrome, za ogled povezav do spletnih mest, ki jih brskate, pa lahko kliknete gumb s podrobnostmi.
Podoben program, razložen v drugem članku, je Wireshark za zajemanje informacij o omrežju in prestrezanje prometa .

Pustite Komentar

Please enter your comment!
Please enter your name here