HTTPトラフィックをキャプチャするのに最適なWindowsツールは何ですか?[閉まっている]


28

ブラウザトラフィックまたは一般的なWindows HTTPトラフィックをキャプチャする場合、どのツールを使用しますか?


4
もう1つの役立つ「建設的ではない」質問は、26,000回表示されました。voretaq7に感謝します!
hopeseekr

回答:


35

フィドラー、手を下ろす! http://www.fiddler2.com/fiddler2/


1
Fiddlerはlocalhostへのリクエストをインターセプトしますか?
ジョナソンワトニー

1
はい、Fiddlerはlocalhostトラフィックもキャプチャできます。
マークS.ラスムッセン

仕事にそれを得ることができなかった、それだけでシオマネキは、復号化httpsに失敗したと言い、そしてinfintyまで、ウェブサイトだけで負荷
ImGeorge

37

Wireshark。HTTPおよびその他の必要な情報(通常はDNS)を取得します。


+1 Wiresharkは、ネットカードを通過するすべてのものを取得します。
ジョナサンワトニー

7
Wiresharkは何でもキャプチャしますが、FiddlerはHTTPトラフィックの調査に特化しています。HTTP /ブラウザのトラフィックを見る場合は、間違いなくWiresharkではなくFiddlerを使用します。
マークS.ラスムッセン

8
+1。あまり知られていない機能は、受信者のプライベート証明書を持っている場合、WiresharkがSSLトラフィックを解読することもできることです。非常に便利なimo!
キーン司令官

@司令官キーン-+1ありがとう、それは素晴らしいヒントです。
ブライアンレイシー


2

FiddlerとFiddler2をお勧めします [ Mark。上記のラスムッセン ]、およびMS Windowsおよび「その他」システムで実行される別のGUI http(s)キャプチャ。

WebScarab

Fiddler2と同じ機能/機能を搭載しているように見えますが、MSプラットフォーム以外で実行できることもあります(一部のユーザーにとっては便利です)。

売り込みですか?

WebScarabは、HTTPおよびHTTPSプロトコルを使用して通信するアプリケーションを分析するためのフレームワークです。WebScarabには、いくつかのプラグインによって実装されるいくつかの操作モードがあります。最も一般的な使用法では、WebScarabはインターセプトプロキシとして動作し、オペレーターがサーバーに送信される前にブラウザーで作成された要求を確認および変更し、ブラウザーで受信される前にサーバーから返された応答を確認および変更できます。WebScarabは、HTTP通信とHTTPS通信の両方を傍受できます。オペレーターは、WebScarabを通過した会話(要求と応答)を確認することもできます。

WebScarabのWeb開発者にとって価値のある基本的な機能であるセキュリティレビューには、次のものが含まれます。

  • フラグメント-プロキシまたは他のプラグインを介して表示されるHTMLページからスクリプトおよびHTMLコメントを抽出します

  • プロキシ-ブラウザとWebサーバー間のトラフィックを監視します。WebScarabプロキシは、ブラウザをサーバーに接続して暗号化されたストリームを通過させるのではなく、WebScarabとブラウザ間のSSL接続をネゴシエートすることにより、HTTPと暗号化されたHTTPSトラフィックの両方を監視できます。さまざまなプロキシプラグインも開発されており、オペレータはプロキシを通過する要求と応答を制御できます。

  • 手動インターセプト-ユーザーは、サーバーまたはブラウザーに到達する前に、HTTPおよびHTTPSの要求と応答をその場で変更できます。

  • Beanshell-リクエストとレスポンスで任意の複雑な操作を実行できます。Javaで表現できるものはすべて実行できます。

  • 隠しフィールドを明らかにする-リクエストが送信された後にインターセプトするよりも、ページ自体の隠しフィールドを変更する方が簡単な場合があります。このプラグインは、HTMLページにあるすべての非表示フィールドをテキストフィールドに変更するだけで、表示および編集可能になります。帯域幅シミュレーター-ユーザーは、モデムなどを介してアクセスしたときにWebサイトがどのように動作するかを観察するために、より遅いネットワークをエミュレートできます。

WebScarabの開発者であるOWASPには、Webサイトのパフォーマンス、機能、セキュリティなどのレビューに関連する他の多くのオープンソースプロジェクトもあります。al。


1

justnifferすべてのhttpトラフィックをキャプチャし、Apacheログを生成し、コンテンツをファイルとして保存し、応答時間を測定できます。等

さようなら




0

これについてはほとんど知られていないが、かなり良いマイクロソフト製品があります。

Microsoft Visual Roundtrip Analyzer

これは、MicrosoftのNetmonの上に構築されており、非常に多くの詳細を提供します。すべてのパケット転送の詳細および実行された要求された関連DNSを含むHTTPトラフィックを示します。また、結果に関するアドバイスを提供します。

ああ、私はそれが無料だと言いましたか?


0

はい、fiddler2は非常に便利です。localhost:/の代わりにipv4.fiddler:/を使用できることを確認するために少し時間がかかりました。ツールは最初の一見では高速で安定しています



0

たぶん、あなたはこれを試すことができますiehttptools


リンクを使用することは素晴らしいことですが、それでもリンクの重要な部分を書いてください。
マルコ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.