Capturați traficul HTTP și HTTPS de pe computerul Windows cu Fiddler

Dacă sunteți interesat să știți ce conexiuni la internet sunt deschise de computer în timp ce navigați pe internet, puteți utiliza un analizor de pachete gratuit și open-source, cum ar fi Fiddler, care este utilizat pentru depanarea problemelor de rețea, analiza software și elaborarea de protocoale de comunicare.
Fiddler surprinde traficul HTTP și HTTPS care trece printr-un browser, în timp real, arătând cu adevărat ce se întâmplă atunci când deschideți un anumit site sau salvând o istorie a tot ceea ce se face pe internet.
Fiddler, pe lângă faptul că poate lucra și pe un computer din rețeaua care interceptează traficul, este unul dintre puținele programe care reușește, de asemenea, să decripteze traficul HTTPS, pentru a face formulare clare și informații private, inclusiv parole, care sunt trimise de către browser-ul.
Fiddler este un program gratuit pentru Windows PC care poate fi descărcat în două versiuni, Fiddler 2 și Fiddler 4, cea mai recentă și completă.
Există și o altă versiune a acestui program despre care am putea defini „ultralight” pentru utilizatorii mai puțin experimentați, numită FiddlerCap, foarte de bază, despre care vom vorbi la final.
După instalarea Fiddler, puteți să-l porniți direct din meniul de pornire și să observați cum începe să funcționeze imediat și să surprindeți traficul care trece pe internet prin intermediul browserului web.
Doar pe PC-urile Windows 8 este necesară activarea unei funcții suplimentare, făcând clic pe butonul Win8config superior.
Apoi încercați să deschideți un site prin Internet Explorer sau Chrome pentru a vedea câte conexiuni sunt stabilite.
Dacă utilizați Firefox, trebuie să vă asigurați că opțiunea pentru setările proxy-ului de sistem este activă.
Fiddler arată conexiunile la internet într-un tabel care conține:
- protocolul care poate fi HTTPS, HTTPS (care, totuși, trebuie activat) sau FTP.
- Gazda sau numele serverului la care se conectează browserul.
- URL, adică calea și fișierul HTML solicitat de server.
- Corp, dimensiunea în octeți a resursei solicitate.
- Procesul, adică programul PC din care a fost generat traficul.
Făcând clic pe o sesiune HTTP a tabelului, puteți vedea o filă din dreapta care afișează toate detaliile traficului pentru acea solicitare, cu date dificil de citit și de înțeles.
Ceea ce este mai interesant este să aflați, în cadrul diferitelor conexiuni enumerate în timp real, ce se vede în clar în programul de captare și dacă, de exemplu, apar parole, căutări efectuate pe internet orice alt text scris pe un site web .
În Fiddler puteți merge în secțiunea din dreapta și puteți deschide fila filtre pentru a vizualiza doar conexiunile la anumite site-uri, cum ar fi google.it
Pentru a activa controlul conexiunilor HTTPS, accesați Instrumente -> Opțiuni Fiddler și apoi, în fila HTTPS, activați opțiunea decriptare HTTPS .
Un certificat de autoritate fictivă Fiddler este apoi instalat pe browserul pe care sunt transmise comunicările https.
Acest certificat poate genera un mesaj de eroare pe browser cu privire la fiabilitatea acestuia.
Pentru a evita acest lucru, certificatul trebuie adăugat la lista celor de încredere și verificate.
Fiddler poate funcționa, de asemenea, ca proxy pentru a verifica conexiunile HTTPS și HTTPS ale altui computer în aceeași rețea.
Pentru a face acest lucru, însă, trebuie să activați funcția din opțiunile Fiddler din fila conexiuni și apoi setați, pe computerul de pe care intenționați să capturați trafic, ascultarea proxy pe portul 8888.
Fiddler are multe alte caracteristici și funcționalități mai complexe pe care devine chiar dificil de elaborat într-un articol.
Oricine dorește poate citi extinsul ghid online Fiddler.
După cum am menționat mai sus, există o versiune mai ușoară și de bază a Fiddler numită FiddlerCap, un program care vă permite să porniți, să opriți și să salvați captarea traficului HTTPS și HTTPS.
Programul funcționează automat în browserul Internet Explorer sau Google Chrome și puteți face clic pe butonul de detalii pentru a vedea toate conexiunile la site-urile web pe care navigați.
Un program similar, explicat într-un alt articol, este Wireshark pentru a capta informații pe net și a intercepta traficul .

Lasă Un Comentariu

Please enter your comment!
Please enter your name here