1、HTTP监控工具httpry

httpry捕获HTTP数据包,并且将HTTP协议层的数据内容以可读形式列举出来。

下载地址:

https://github.com/jbittel/httpry

注意需要libpcap-devel安装包

使用

httpry基本用法

$ sudo httpry -i <network-interface>

保存到二进制文件中:

$ sudo httpry -i eth0 -b output.dump

重放:

$ httpry -r output.dump

保存到文本文件:

$ sudo httpry -i eth0 -o output.txt

httpry高级用法

如果你要捕获特定的HTTP方法,如GET、POST、PUT、HEAD、CONNECT等等,可以使用‘-m’选项:

$ sudo httpry -i eth0 -m get,head

源码脚本

如果你下载httpry源码,在源码目录下,有一个perl脚本来帮助我们分析httpry输出。该脚本在httpry/scripts/plugins目录下。 如果你想编写一个httpry输出的定制解析器,这些脚本是个很好的例子。功能有:

hostname : 显示一些列唯一主机名

find_proxies:检测web代理

search_terms:查找并计算在搜索服务中输入搜索词

content_analysis:查找包含特定关键字的URI

xml_output:以xml格式输出

log_summary:生成日志摘要

db_dump:将日志转存到mysql数据库中

在使用这些脚本前,先使用’-o’选项运行一段时间。一旦得到输出,运行这些脚本分析:


$ cd httpry/scripts

$ perl parse_log.pl -d ./plugins <httpry-output-file>

parse_log.pl执行完后,会在httpry/scripts目录下生成一些分析结果文件(*.txt/xml)。




评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值