http抓包工具推薦WSockExpert/httpwatch/HttpAnalyzer/DebugBar

來源:互聯網
上載者:User

平常有事沒事可以把玩下這幾個抓包軟體,蠻有意思!

抓包分析源地址和目標url一般有下面幾個軟體:

第一個是國產的WSockExpert。以前大家上網漏洞的時候很多時候都用到他。易上網,功能一般。但自身dll檔案容易被認為木馬刪除。適用於特定程式提交的分析。 

第二個是HttpWatch。一種內嵌於IE內的抓包程式。可以清楚看到post頭和傳回值。比較合適WEB整站資料的分析。 

第三個是HttpAnalyzerStdV2,也是我現在最喜歡的一個抓包工具。分兩種形式,有一種模式類似於HttpWatch,可嵌套IE。另一種模式是獨立的EXE,可以抓取所有WEB請求,包括EXE向WEB的請求,這一點就有很多效用了。有時候也可以用來判斷是否EXE可能中馬(雖然機率小),另一種就是可以通過他來抓包分析一些注入工具的資料包。比起WSockExpert,可以更加便捷的抓取到每次提交時的資料。從而可以更加方便的分析出原來nbsi,阿D等相關SQL注入工具關於驗證和列目錄等功能的SQL語句。 

WSockExpert官網地址: 
http://www.dxqsoft.com/we/index.htm 

httpwatch官網地址: 
http://www.httpwatch.com/ 

HttpAnalyzerStdV2官網地址: 
http://www.ieinspector.com/


還有個什麼Debugbar也不錯!免費的,但功能比起上述三者要次一些!

地址:www.my-debugbar.com

      另外值得一提的是:Chrome也內建抓包功能,HTTP request header 和 response header 都可以很清楚的看到。這個抓包系統的使用也很方便,在地址欄輸入  即可進入。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.