Fang HTTP- og HTTPS-trafik fra Windows PC med Fiddler

Hvis du er interesseret i at vide, hvilke internetforbindelser der åbnes af din computer, mens du surfer på Internettet, kan du bruge en gratis og open source-pakkeanalysator såsom Fiddler, der bruges til fejlfinding af netværksproblemer, softwareanalyse og udvikling af kommunikationsprotokoller.
Fiddler fanger HTTP- og HTTPS-trafikken, der passerer gennem en browser, i realtid, og viser virkelig hvad der sker, når du åbner et bestemt sted eller ved at gemme en historie om alt, hvad der er gjort på Internettet.
Fiddler er, ud over at være i stand til også at arbejde på en computer på netværket, der opfanger trafik, et af de få programmer, der også formår at dekryptere HTTPS-trafik for at skabe klare formularer og private oplysninger, herunder adgangskoder, der sendes af browser.
Fiddler er et gratis program til Windows PC, der kan downloades i to versioner, Fiddler 2 og Fiddler 4, den nyeste og mest komplette.
Der er også en anden version af dette program, som vi kunne definere "ultralight" for mindre erfarne brugere, kaldet FiddlerCap, meget grundlæggende, som vi vil tale om i slutningen.
Efter installation af Fiddler kan du starte det direkte fra startmenuen og se, hvordan det begynder at arbejde med det samme og fange den trafik, der passerer på internettet via webbrowseren.
Kun på Windows 8-pc'er er det nødvendigt at aktivere en ekstra funktion ved at klikke på Win8config- knappen øverst.
Prøv derefter at åbne et websted gennem Internet Explorer eller Chrome for at se, hvor mange forbindelser der er etableret.
Hvis du bruger Firefox, skal du sørge for, at indstillingen til systemproxyindstillinger er aktiv.
Fiddler viser internetforbindelser i en tabel, der indeholder:
- protokollen, der kan være HTTPS, HTTPS (som dog skal være aktiveret) eller FTP.
- Værten eller navnet på den server, som browseren opretter forbindelse til.
- URL'en, det er stien og den HTML-fil, som serveren anmoder om.
- Body, størrelsen i bytes af den ønskede ressource.
- Processen, dvs. pc-programmet, hvorfra trafikken blev genereret.
Ved at klikke på en HTTP-session i tabellen, kan du se en fane til højre, der viser alle trafikdetaljer for denne anmodning, med data, der er svære at læse og forstå.
Hvad der er mere interessant er at finde ud af, inden for de forskellige forbindelser, der er anført i realtid, hvad der ses tydeligt ved indfangningsprogrammet, og hvis der for eksempel vises adgangskoder, søgninger foretaget på internettet enhver anden tekst skrevet på et websted .
I Fiddler kan du gå til højre sektion og åbne fanebladet med filtre for kun at se forbindelser til bestemte websteder, f.eks. Google.it
For at aktivere kontrollen på HTTPS-forbindelser skal du gå til Værktøjer -> Fiddler-indstillinger og derefter aktivere HTTPS-dekrypteringsmuligheden på fanen HTTPS .
Et Fiddler-fiktivt autoritetscertifikat installeres derefter i browseren, hvor https-kommunikation sendes.
Dette certifikat giver muligvis en fejlmeddelelse i browseren om dets pålidelighed.
For at undgå dette skal certifikatet føjes til listen over pålidelige og verificerede.
Fiddler kan også fungere som en proxy til at kontrollere en anden computers HTTPS- og HTTPS-forbindelser på det samme netværk.
For at gøre dette skal du dog aktivere funktionen i Fiddler-indstillingerne på fanen forbindelser og derefter sætte, på computeren, hvorfra du agter at fange trafik, proxylytteren på port 8888.
Fiddler har mange andre mere komplekse funktioner og funktionaliteter, som det bliver vanskeligt at uddybe i en artikel.
Alle, der vil, kan læse den omfattende Fiddler-onlineguide.
Som nævnt ovenfor er der en lettere og grundlæggende version af Fiddler kaldet FiddlerCap, et program, der giver dig mulighed for at starte, stoppe og gemme optagelsen af ​​HTTPS og HTTPS trafik.
Programmet fungerer automatisk i Internet Explorer- eller Google Chrome-browsere, og du kan klikke på knappen Detaljer for at se alle forbindelser til de websteder, du surfer.
Et lignende program, forklaret i en anden artikel, er Wireshark til at fange information på nettet og aflytte trafik .

Efterlad Din Kommentar

Please enter your comment!
Please enter your name here