Fånga HTTP- och HTTPS-trafik från Windows PC med Fiddler

Om du är intresserad av att veta vilka internetanslutningar som öppnas av din dator medan du surfar på internet, kan du använda en gratis och öppen källkodspaketanalysator som Fiddler, som används för felsökning av nätverksproblem, mjukvaroanalys och utvecklingen av kommunikationsprotokoll.
Fiddler fångar HTTP- och HTTPS-trafiken som passerar genom en webbläsare i realtid och visar verkligen vad som händer när du öppnar en viss webbplats eller genom att spara en historik över allt som görs på internet.
Fiddler är, förutom att han också kan arbeta på en dator i nätverket som avlyssnar trafik, ett av få program som också lyckas dekryptera HTTPS-trafik för att göra tydliga formulär och privat information, inklusive lösenord, som skickas av webbläsare.
Fiddler är ett gratis program för Windows PC som kan laddas ner i två versioner, Fiddler 2 och Fiddler 4, det senaste och mest kompletta.
Det finns också en annan version av detta program som vi kan kalla "ultralight" för mindre erfarna användare, kallad FiddlerCap, mycket grundläggande, som vi kommer att prata om i slutet.
När du har installerat Fiddler kan du starta den direkt från startmenyn och märka hur den börjar fungera omedelbart och fånga trafiken som passerar på internet via webbläsaren.
Endast på Windows 8-datorer är det nödvändigt att aktivera en ytterligare funktion genom att klicka på den övre Win8config- knappen.
Försök sedan öppna en webbplats via Internet Explorer eller Chrome för att se hur många anslutningar som finns.
Om du använder Firefox måste du se till att alternativet för systemproxyinställningar är aktivt.
Fiddler visar internetanslutningar i en tabell som innehåller:
- protokollet som kan vara HTTPS, HTTPS (som dock måste vara aktiverat) eller FTP.
- Värd eller namnet på servern som webbläsaren ansluter till.
- URL: en, det är sökvägen och HTML-filen som servern begär.
- Kropp, storleken i byte på den begärda resursen.
- Processen, det vill säga PC-programmet från vilket trafiken genererades.
Genom att klicka på en HTTP-session i tabellen kan du se en flik till höger som visar alla trafikdetaljer för den begäran, med data svåra att läsa och förstå.
Det som är mer intressant är att ta reda på, inom de olika anslutningarna som anges i realtid, vad som ses tydligt av fångstprogrammet och om till exempel lösenord visas, sökningar gjorda på internet någon annan text skriven på en webbplats .
I Fiddler kan du gå till höger avsnitt och öppna filtabellen för att bara se anslutningar till vissa webbplatser, till exempel google.it
För att aktivera kontrollen på HTTPS-anslutningar, gå till Verktyg -> Fiddleralternativ och aktivera sedan HTTPS-dekrypteringsalternativet på HTTPS-fliken.
Ett fiktivt fiktivt myndighetscertifikat installeras sedan i webbläsaren där https-kommunikation skickas.
Detta certifikat kan ge ett felmeddelande i webbläsaren angående dess tillförlitlighet.
För att undvika detta måste certifikatet läggas till i listan över pålitliga och verifierade.
Fiddler kan också fungera som en proxy för att kontrollera en annan dators HTTPS- och HTTPS-anslutningar i samma nätverk.
För att göra detta måste du dock aktivera funktionen i Fiddler-alternativen på fliken anslutningar och sedan ställa in proxy-lyssnandet på port 8888 på datorn från vilken du tänker fånga trafik.
Fiddler har många andra mer komplexa funktioner och funktioner som det blir till och med svårt att utarbeta i en artikel.
Alla som vill kan läsa den omfattande online-guide för Fiddler.
Som nämnts ovan finns det en enklare och grundläggande version av Fiddler som heter FiddlerCap, ett program som låter dig starta, stoppa och spara fånga HTTPS- och HTTPS-trafik.
Programmet fungerar automatiskt i webbläsare i Internet Explorer eller Google Chrome och du kan klicka på informationsknappen för att se alla anslutningar till webbplatserna du surfar.
Ett liknande program, förklarat i en annan artikel, är Wireshark för att fånga information på nätet och fånga upp trafik .

Lämna Din Kommentar

Please enter your comment!
Please enter your name here