任務(wù)1:下載安裝WireShark網(wǎng)絡(luò)抓包分析工具,并分別用該工具抓取HTTP的get和post兩種頁(yè)面的網(wǎng)絡(luò)流量包,并將HTTP的request和response里相應(yīng)各信息內(nèi)容抓取在實(shí)驗(yàn)報(bào)告里并解釋各內(nèi)容的功能和含義。
- 打開(kāi)wireshark,開(kāi)始抓包。抓HTTP的包在搜索框中搜索HTTP即可,
- request和response分開(kāi)搜索。 搜索request包在搜索框中搜索http.request。搜索response包在搜索框中搜索http.response。
- 抓包時(shí),建議抓HTTP協(xié)議網(wǎng)站的包(但現(xiàn)在HTTP協(xié)議的網(wǎng)站確實(shí)很少了,都是HTTPS的),HTTP協(xié)議不加密更好查看包內(nèi)容,而且貌似HTTP協(xié)議更好抓。
?圖為計(jì)算機(jī)網(wǎng)絡(luò)中的五層架構(gòu),這邊具體可以參考這篇文章:
Wireshark——抓包分析_wireshark抓包數(shù)據(jù)怎么看-CSDN博客
抓post方法需要在登錄時(shí)進(jìn)行抓取,進(jìn)入一個(gè)網(wǎng)站的登錄界面,開(kāi)始抓包,隨便輸入用戶名和密碼,點(diǎn)擊登錄,等彈出登錄失敗提示框后,停止抓包。
搜索框中搜索http.request
1,post的request頭分析:
含義去問(wèn)GPT:
-
Content-Type:
- 格式:Content-Type: application/x-www-form-urlencoded?或?Content-Type: multipart/form-data?或?Content-Type: application/json?等
- 意義:指示請(qǐng)求主體(Body)的數(shù)據(jù)格式。對(duì)于POST請(qǐng)求來(lái)說(shuō),常見(jiàn)的類(lèi)型有表單數(shù)據(jù)(URL編碼)、多部分表單數(shù)據(jù)(用于上傳文件)、或JSON數(shù)據(jù)。
-
User-Agent:
- 格式:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/版本號(hào) Safari/537.36
- 意義:描述發(fā)起請(qǐng)求的用戶代理軟件的信息,通常包含瀏覽器名稱(chēng)、版本以及其他平臺(tái)相關(guān)信息。
-
Content-Length:
- 格式:Content-Length: 123
- 意義:表示請(qǐng)求主體內(nèi)容的字節(jié)長(zhǎng)度。
-
Connection:
- 格式:Connection: keep-alive?或?Connection: close
- 指定連接管理策略,告訴服務(wù)器是否保持TCP連接打開(kāi)以便后續(xù)請(qǐng)求復(fù)用。
-
Host:
- 格式:Host: example.com
- 指定請(qǐng)求的目標(biāo)主機(jī)和端口,對(duì)于HTTP/1.1是必需的。、
-
Accept:
- 格式:Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
- 意義:指定客戶端能夠處理的響應(yīng)內(nèi)容類(lèi)型及優(yōu)先級(jí),表明客戶端希望接收什么類(lèi)型的響應(yīng)數(shù)據(jù)。
2,Post的request的主體內(nèi)容
抓GET方法的包,隨便進(jìn)入一個(gè)網(wǎng)站,開(kāi)始抓包,刷新界面,停止抓包
如果抓不到GET方法包,可能是瀏覽器緩存問(wèn)題,那么在打開(kāi)某個(gè)網(wǎng)站之前開(kāi)始抓包,等待網(wǎng)頁(yè)加載完成后,停止抓包
Get的request方法-----request請(qǐng)求頭
搜索框中搜索http.response
Get的response方法 --- response請(qǐng)求頭
Response請(qǐng)求主體
Post的response方法 ---請(qǐng)求頭:
請(qǐng)求主體:
文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-849390.html
GET方法是瀏覽器向服務(wù)器請(qǐng)求加載資源時(shí)的方法,POST是瀏覽器向服務(wù)器提交登錄信息時(shí)提交的方法,所以需要在不同的時(shí)機(jī)進(jìn)行抓包。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-849390.html
到了這里,關(guān)于用wireshark抓取HTTP的get和post方法流量包的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!