Статьи

WireShark — углубляйся! (Анализ HTTP-запросов)

wireshark-logo

Wireshark — это анализатор сетевых протоколов для Unix и Windows. До сих пор я только слегка коснулся этого инструмента, но он полезен при анализе запросов http между вашей машиной и другими пользователями в сети.

http://www.wireshark.org/

Прежде чем ты начнешь

  • Wireshark фиксирует каждый запрос, поэтому нажимайте кнопку «Пуск» только тогда, когда вы готовы сделать снимок, и нажимайте кнопку «Стоп», когда закончите.
  • Вам понадобится ваш IP-адрес

Основные инструкции

  1. Скачать, установить, запустить
  2. Нажмите начать, чтобы захватить запросы
  3. Используйте фильтр выражений для поиска ваших запросов, вот несколько распространенных фильтров:
    1. ip.addr == 10.27.999.99 (например)
    2. ip.dst == 10.27.999.99 (например)
  4. Найдите запрос, который хотите проанализировать, и щелкните правой кнопкой мыши> Follow TCP Stream
  5. Это должно поднять запрос в полном объеме

wireshark-2

wireshark-3