Analisar solicitações HTTP através do Wireshark?

5

Existe alguma maneira de analisar dados de solicitação HTTP no wireshark? Por exemplo, posso expor os parâmetros de solicitação em uma solicitação HTTP GET (sendo enviada pela minha máquina), para que eu não precise ler a URL (às vezes) truncada e localizá-la sozinha?

Eu estava usando o Tamper Data e o Firebug, no meu Firefox, para analisar essas solicitações, mas elas não são tão confiáveis quanto uma ferramenta independente para monitorar minha interface de rede, mas a wireshark mantém dados muito preocupados com o fluxo HTTP. / p>

Se vocês conhecem alguma outra ferramenta independente que faz isso (deve ser compatível com Linux), por favor, me diga.

Obrigado!

    
por diogobaeder 23.09.2010 / 18:31

5 respostas

4

claro, você pode fazer isso com tshark:

tshark -n -R http.request -s 2000

Se você estiver executando http em uma porta não padrão, digamos 8000 para um proxy, certifique-se de adicionar '-d tcp.port == 8000, http' para saber como decodificar a porta 8000 como tráfego http.

    
por 27.02.2011 / 07:06
0

Já experimentou o link ? Ele usa tshark para indexar pcaps muito grandes e tem extração de conteúdo HTTP

    
por 24.09.2010 / 00:22
0

Não está claro o que você está tentando alcançar (ou seja, que análise você está tentando fazer ou é essa solução de problemas genérica etc.).

Se você está procurando por um monitor HTTP em tempo real (como você está pensando contra a resposta pcapr), então seria apenas redirecionar as solicitações através de um proxy para fazer o trabalho (por exemplo, com Apache ou Squid)? Ok, não é um monitor passivo nesta instância (ao contrário de wireshark [et al]), mas você obteria as URLs. Então você deve conseguir extrair a string de consulta dos logs de acesso.

    
por 02.09.2011 / 14:00
0

É possível que o Wireshark não consiga ver coisas que o Tamper Data consegue? Estou experimentando e parece que o Wireshark não vê solicitações GET que a Tamper Data vê e estou realmente interessado em saber o porquê.

    
por 20.12.2012 / 06:11