网络抓包与HTTP协议

本文介绍了Wireshark和Fiddler两款网络封包分析工具的使用。Wireshark用于查看网络通信的底层细节,如TCP三次握手,而Fiddler专注于HTTP协议,方便查看和调试网页数据。通过实例演示了如何使用这两款工具抓取和分析数据包,为网络调试和学习提供了基础。
摘要由CSDN通过智能技术生成

Wireshark简介

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的途径取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是全世界最广泛的网络封包分析软件之一。

Fiddler简介

Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。 Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。

Wireshark查看三次握手

打开wireshark,选择对应的借口接口:
请添加图片描述
如果显示没有接口,则下载Win10Pcap:链接
之后过滤器内输入http:请添加图片描述
任选一次右键选择追踪流——>TCP流:
则该次HTTP上会出现TCP:
请添加图片描述
单击任意TCP可以得到内容:
请添加图片描述
之后可以观察到同步请求到确认:
请添加图片描述
请添加图片描述
请添加图片描述

Fiddler查看返回数据

下载安装Fiddler之后,打开并配置权限:
请添加图片描述
之后在浏览器中打开网站,并在Fiddler中选中并“Go”:
请添加图片描述
可以观察到详细信息:
请添加图片描述

总结

本次实验了解了通过wireshark和Fiddler抓取上网数据包的方法,但是还是需要更多的时间了解和学习。

参考

Fiddler抓包详细过程

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值