zoukankan      html  css  js  c++  java
  • http抓包工具推荐WSockExpert/httpwatch/HttpAnalyzer/DebugBar

    平常有事没事可以把玩下这几个抓包软件,蛮有意思!

    抓包分析源地址和目标url一般有下面几个软件:

    第一个是国产的WSockExpert。以前大家上网漏洞的时候很多时候都用到他。易上网,功能一般。但自身dll文件容易被认为木马删除。适用于特定程序提交的分析。 

    第二个是HttpWatch。一种内嵌于IE内的抓包程序。可以清楚看到post头和返回值。比较合适WEB整站数据的分析。 

    第三个是HttpAnalyzerStdV2,也是我现在最喜欢的一个抓包工具。分两种形式,有一种模式类似于HttpWatch,可嵌套IE。另一种模式是独立的EXE,可以抓取所有WEB请求,包括EXE向WEB的请求,这一点就有很多效用了。有时候也可以用来判断是否EXE可能中马(虽然机率小),另一种就是可以通过他来抓包分析一些注入工具的数据包。比起WSockExpert,可以更加便捷的抓取到每次提交时的数据。从而可以更加方便的分析出原来nbsi,阿D等相关SQL注入工具关于验证和列目录等功能的SQL语句。 

    WSockExpert官网地址: 
    http://www.dxqsoft.com/we/index.htm 

    httpwatch官网地址: 
    http://www.httpwatch.com/ 

    HttpAnalyzerStdV2官网地址: 
    http://www.ieinspector.com/


    还有个什么Debugbar也不错!免费的,但功能比起上述三者要次一些!

    地址:www.my-debugbar.com

          另外值得一提的是:Chrome也自带抓包功能,HTTP request header 和 response header 都可以很清楚的看到。这个抓包系统的使用也很方便,在地址栏输入 chrome://net-internals/#requests 即可进入。

  • 相关阅读:
    npm 5.4.2 更新后就不能用了
    Node.js 被分叉出一个项目 — Ayo.js,肿么了
    页面缓存之Meta http-equiv属性详解
    Javascript 浮点计算问题分析与解决
    详解 Cookie 纪要(vue.cookie,jquery.cookie简化)
    Cookie 基本操作
    HTML5上传图片预览
    location.href跳转测试
    ios中iframe的scroll滚动事件替代方法
    JS数组API
  • 原文地址:https://www.cnblogs.com/dartagnan/p/2003427.html
Copyright © 2011-2022 走看看