Como examinar a solicitação POST sobre HTTPS?

3

Estou tentando automatizar o acesso a um site por meio da captura e estou tentando determinar quais parâmetros estão sendo enviados para o servidor em uma solicitação POST. Eu atualmente tenho o Wireshark aberto, mas existe uma maneira melhor de fazer isso? Conseguirei ver minha solicitação POST em texto simples, já que a conexão é HTTPS?

    
por Naftuli Kay 08.04.2011 / 07:27

4 respostas

2

Se você estiver usando o Firefox als seu cliente HTTP, há a opção de usar o " Tamper Data "AddOn para investigar suas solicitações HTTP POST (e até reproduzi-las com um conjunto editável de dados).

    
por 08.04.2011 / 07:36
2

Use Fiddler2 . Ele age como um proxy e basicamente executa um ataque man-in-the-middle para detectar HTTPS. Você receberá um erro de certificado, mas tudo bem.

EDIT: Também funciona para mais do que apenas tráfego da Web.

    
por 08.04.2011 / 11:27
1

O wiki do wireshark tem um link em como descriptografar o tráfego SSL com o wireshark . Isso requer controle no certificado que o cliente usa, embora não tenha certeza de que se aplica a você.

    
por 08.04.2011 / 07:59
1

Minha extensão favorita do Firefox é o Live HTTP Headers. Você pode capturar cabeçalhos ao vivo conforme várias solicitações HTTP são feitas e abrir informações da página e examinar os cabeçalhos da página atual que foi carregada. Além de mostrar todos os cabeçalhos de solicitação e resposta, ele também mostra o conteúdo de um corpo POST.

    
por 08.04.2011 / 10:27

Tags