用HTTP analyzer找出网页脚本不可见的信息


话不多说,以新浪财经谷歌公司的股票报价为例

http://stock.finance.sina.com.cn/usstock/quotes/GOOG.html


很容易就可以得到谷歌公司的名称、编码。

可是,可是!!


593.35,-2.63之类的数据,在脚本里就是找不出来!

像财经网站等信息更新很频繁的,或者为了加密等需要的网站,就会使用这种方法,起到对数据的一种隐藏。那是不是我们就没法抓到这个数据了呢

人民群众的力量是无穷大的!抓包神器HTTPAnalyzer,还有汉化版的,用起来很方便。

先装一个Firefox...

再装一个analyzer...会提示进程监听哪个,选择Firefox就好。


点击开始,然后把网址复制到Firefox地址栏,打开


可以看到进程跳出了很多奇奇怪怪的东西。。

点击Response Content,我们可以通过点击不同的进程查看content

(这时候可以点红色的圆停止,相信我们要的信息都已经弄下来啦)

找啊找,最后找到下面这个


看到593.35有木有!还有-0.44神马的,copy下来

谷歌,593.35,-0.44,2014-07-25 08:41:25,-2.63,596.45,599.50,591.77,1228.88,502.80,1029070,1822078,401045265000,19.09,31.08,0.00,1.14,0.00,0.00,675900000,21.00,591.50,0.00,0.00,,Jul 24 04:00PM EDT,595.98,0.00

跟网页进行比对,很不巧就是上面第二张截图的数据

再继续看content


顺带着还有其他公司的数据呢~

导出excel,还可以得到网址~~

不过貌似加密了,可能设置了referer,不能直接跳转


HTTP/HTTPS协议分析工具(Http Analyzer)7.5.3.455 汉化特别版 HTTP Analyzer 分两部份,可以集成在IE浏览器中抓包,也可以单独的安装应用程序的包,非常实用。 压缩包内有注册机,大家根据需要选择相应的产品获取注册码。 这是一款实时分析 HTTP/HTTPS 数据流的工具。它可以实时捕捉HTTP/HTTPS 协议数据,可以显示许多信息(包括:文件头、内容、Cookie、查询字符窜、提交的数据、重定向的url地址),可以提供缓冲区信息、清理对话内容、HTTP状态信息和其他过滤选项。同时还是一个非常有用的分析、调试和诊断的开发工具。 Http Analyzer是一个HTTP/HTTPS协议分析工具,用此工具可以非常快速的分析出绝大多数视频博客的视频地址。尽管有一些网站提供了诸如 YouTube ,Google Video 等视频网站的php解码程序,不过那些php程序并不是通用的。当博客视频网站对视频地址加密算法做些变动时,php程序又需要大规模改动才能对应解码。 使用类似Http Analyzer协议分析工具就不同了,所有的博客视频都是http方式提供的,最终的http路径是肯定要明文出现的,所以获取此路径是可能的。 HTTP/HTTPS协议分析工具(Http Analyzer)使用方法 第一步:设置好Http Analyzer的过滤器选项大部分的视频博客的Type都是 video/flv ,video/x-flv ,application/octet-stream 极少部分采用application/x-shockwave-flash 或干脆不表明类型。http的返回结果肯定是2XX,所以在Result 要设置成<300。返回的Size最好采用倒序排列,视频博客的大小一般比较大,倒序容易发现。 第二步:运行Http Analyzer:(点击工具栏第一个绿色箭头图标)打开YouTube 或6rooms视频博客网站。回到Http Analyzer窗口,看你需要的视频地址是不是老老实实的呆在里面呢?
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值