wireshark和fiddler抓包

Wireshark和Fiddler都是抓包工具,Fiddler是在windows上运行的程序,专门用来捕获HTTP,HTTPS的,Wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以wireshark看不懂HTTPS中的内容。

因此,如果是处理HTTP,HTTPS 还是用Fiddler, 其他协议比如TCP,UDP 就用wireshark。

Wireshark

打开后,页面需要选择网卡

选择网卡后,页面就能看到实时的内容,会抓取所有的数据,可以通过过滤器过滤掉不需要的内容。

过滤规则:

  1. 协议过滤:直接输入协议(小写字母),http、tcp……
  2. IP过滤: ip.src ==xxx.xxx.xxx.xxx(源地址)ip.dst== xxx.xxx.xxx.xxx(目的地址)ip.addr ==xxx.xxx.xxx.xxx(源地址或目的地址)
  3. 端口过滤:tcp.port ==xx(端口号)tcp.srcport ==xxTCP协议的源端口为XX
  4. Http过滤:http.request.method=="GET" http.request.method=="POST"
  5. 多条件,用and/or隔开
  6. data contains "a" 过滤出包含“a”内容的数据流

Fiddler

开启后,会把internet代理打开,关闭时自动关闭代理,代理地址127.0.0.1,默认端口8888

1.Statistic

HTTP请求的性能和其它数据

2.Inspectors

请求报文Request Header和响应报文Response Header

3.Composer

可以发送请求给服务器,不同请求类型都有

4.Filters 过滤器

可以选择过滤内网或互联网

5.Timeline

查看服务器到客户端响应时间

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值