Fiddler ile Windows PC'den HTTP ve HTTPS trafiğini yakalayın

İnternette gezinirken bilgisayarınız tarafından hangi internet bağlantılarının açıldığını bilmekle ilgileniyorsanız, ağ sorunlarını, yazılım analizini ve yazılım sorunlarını gidermek için kullanılan Fiddler gibi ücretsiz ve açık kaynaklı bir paket analizörü kullanabilirsiniz iletişim protokollerinin geliştirilmesi.
Fiddler, bir tarayıcıdan geçen HTTP ve HTTPS trafiğini gerçek zamanlı olarak yakalar, belirli bir siteyi açtığınızda veya internette yapılan her şeyin geçmişini kaydederek gerçekten ne olduğunu gösterir.
Fiddler, ağdaki trafiği engelleyen bir bilgisayarda da çalışabilmenin yanı sıra, HTTPS trafiğinin şifresini çözmeyi de başaran şifreler de dahil olmak üzere net formlar ve özel bilgiler yapmak için birkaç programdan biridir. tarayıcı.
Fiddler, en son ve en eksiksiz olan Fiddler 2 ve Fiddler 4 olmak üzere iki sürümde indirilebilen Windows PC için ücretsiz bir programdır.
Bu programın, FiddlerCap adlı, çok temel olan ve sonunda konuşacağımız çok basit kullanıcılar için "ultralight" diyebileceğimiz başka bir sürümü daha var.
Fiddler'ı yükledikten sonra, doğrudan başlat menüsünden başlatabilir ve hemen nasıl çalışmaya başladığını fark edebilir ve web tarayıcısı üzerinden internetten geçen trafiği yakalayabilirsiniz.
Sadece Windows 8 bilgisayarlarda, üstteki Win8config düğmesine tıklayarak ek bir özelliği etkinleştirmek gerekir.
Ardından, kaç bağlantı kurulduğunu görmek için Internet Explorer veya Chrome üzerinden bir site açmayı deneyin.
Firefox kullanıyorsanız, sistem proxy ayarları seçeneğinin etkin olduğundan emin olmalısınız.
Fiddler internet bağlantılarını içeren bir tabloda şunları gösterir :
- HTTPS, HTTPS (ancak etkinleştirilmesi gerekir) veya FTP olabilecek protokol .
- Tarayıcının bağlandığı sunucunun ana bilgisayarı veya adı.
- URL, sunucu tarafından istenen yol ve HTML dosyasıdır.
- Gövde, istenen kaynağın bayt cinsinden boyutu.
- İşlem, yani trafiğin oluşturulduğu PC programı.
Tablonun bir HTTP oturumuna tıklayarak, sağ tarafta söz konusu istek için tüm trafik ayrıntılarını görüntüleyen ve okunması ve anlaşılması zor veriler içeren bir sekme görebilirsiniz.
Daha ilginç olan şey, gerçek zamanlı olarak listelenen çeşitli bağlantılar içinde, yakalama programı tarafından net bir şekilde görülenleri bulmaktır ve örneğin, şifreler görünürse, bir web sitesinde yazılmış herhangi bir metni internette yapılan aramalar .
Fiddler'da yalnızca google.it gibi belirli sitelere bağlantıları görüntülemek için sağ bölüme gidebilir ve filtreler sekmesini açabilirsiniz.
HTTPS bağlantılarındaki denetimi etkinleştirmek için Araçlar -> Kemancı Seçenekleri'ne gidin ve ardından HTTPS sekmesinde HTTPS şifre çözme seçeneğini etkinleştirin.
Daha sonra https iletişiminin geçtiği tarayıcıya bir Fiddler hayali otorite sertifikası yüklenir.
Bu sertifika, güvenilirliği konusunda tarayıcıda bir hata mesajı verebilir.
Bundan kaçınmak için sertifikanın güvenilen ve doğrulananlar listesine eklenmesi gerekir.
Fiddler, aynı ağdaki başka bir bilgisayarın HTTPS ve HTTPS bağlantılarını kontrol etmek için proxy olarak da işlev görebilir .
Ancak bunu yapmak için, bağlantılar sekmesindeki Fiddler seçeneklerindeki işlevi etkinleştirmeniz ve ardından 8888 numaralı bağlantı noktasını dinleyen proxy'yi trafiği yakalamak istediğiniz bilgisayarda ayarlamanız gerekir.
Fiddler, bir makalede üzerinde durulması zorlaşan birçok daha karmaşık özelliğe ve işleve sahiptir.
İsteyen herkes kapsamlı Fiddler çevrimiçi kılavuzunu okuyabilir.
Yukarıda belirtildiği gibi , Fiddler'in, HTTPS ve HTTPS trafiğinin yakalanmasını başlatmanızı, durdurmanızı ve kaydetmenizi sağlayan FiddlerCap adlı daha kolay ve temel bir sürümü var .
Program Internet Explorer veya Google Chrome tarayıcılarında otomatik olarak çalışır ve sörf yaptığınız web sitelerine tüm bağlantıları görmek için ayrıntılar düğmesini tıklayabilirsiniz.
Başka bir makalede açıklanan benzer bir program, Wireshark'ın net ve kesişme trafiği hakkında bilgi yakalamasıdır .

Yorumunuzu Bırakın

Please enter your comment!
Please enter your name here