買這商品的人也買了...
-
$301社會工程 (安全體系中的人性漏洞)
-
$250黑客攻防從入門到精通(社會工程學篇)
-
$354$336 -
$305黑客揭秘與反黑實戰 人人都要懂社會工程學
-
$352Python 滲透測試編程技術:方法與實踐
-
$990Mastering Kali Linux for Advanced Penetration Testing: Secure your network with Kali Linux 2019.1 – the ultimate white hat hackers' toolkit, 3/e
-
$528$502 -
$454從實踐中學習 Metasploit 5 滲透測試
-
$474$450 -
$403Linux 系統安全:縱深防禦、安全掃描與入侵檢測
-
$534$507 -
$658從實踐中學習 Wireshark 數據分析
-
$400$360 -
$780$663 -
$768$730 -
$594$564 -
$594$564 -
$505雲安全:安全即服務
-
$301Web 安全漏洞原理及實戰
-
$654$621 -
$294$279 -
$806從0到1:CTFer 成長之路
-
$505網絡攻防實戰研究:MySQL數據庫安全
-
$550$429 -
$620$490
相關主題
商品描述
Web應用是通過網絡訪問Web服務器的一類應用。
這類應用使用HTTP和HTTPS協議進行數據傳輸,如網站和各類手機App。
為了驗證軟件工作狀態,開發人員、滲透測試人員、網絡維護人員往往需要對其傳輸的數據進行分析驗證。
Fiddler是業內知名的HTTP/HTTPS調試工具。
它不僅提供強大的HTTP代理和分析功能,還具備針對數據傳輸的雙向調試功能。
本書共10章,主要內容包括Fiddler基礎知識、認識Sessino、捕獲數據、Session過濾和搜索、
HTTP請求、HTTP響應、緩存、Cookie、常見類型會話分析、修改會話。
本書適合軟件測試人員、網站開發人員、滲透測試、網絡維護人員、信息安全愛好者閱讀。
通過本書,可以幫助讀者了解和掌握HTTP數據傳輸特點和捕獲會話方式,
熟練分析HTTP會話各項內容,並掌握會話修改技巧,從而完成HTTP應用調試。
目錄大綱
前言
第1章Fiddler基礎知識1
1.1 Fiddler簡介1
1.1.1 Fiddler的工作原理1
1.1.2 Fiddler的作用2
1.2獲取Fiddler 2
1.2.1下載Fiddler 3
1.2.2安裝Fiddler 3
1.2.3更新Fiddler 4
1.3 Fiddler主界面介紹6
1.3.1啟動Fiddler 7
1.3.2 Fiddler用戶界面7
1.4 Fiddler捕獲數據8
1.4.1捕獲本機數據8
1.4.2捕獲手機數據10
1.4.3捕獲其他主機數據13
1.4.4捕獲本地數據14
1.4.5驗證捕獲數據15
1.4.6使用上游代理17
1.4.7常見問題19
1.5配置HTTPS解密25
1.5.1啟用HTTPS解密25
1.5.2導出證書28
1.5.3在計算機上導入證書28
1.5.4在手機上導入證書33
1.6保存數據34
1.6.1保存檔案數據34
1.6.2打開檔案數據36
1.6.3保存為其他文件格式38
第2章認識Session 43
2.1 Web Session列表43
2.2 Session的摘要信息44
2.2.1會話編號44
2.2.2響應狀態碼46
2.2.3會話協議50
2.2.4服務器主機52
2.2.5統一資源定位符54
2.2.6註釋會話56
2.2.7會話進程57
2.2.8隱藏摘要信息59
2.3 Session統計信息60
2.3.1單一會話統計信息60
2.3.2多個會話統計信息62
2.4整理Session信息65
2.4.1標記Session 65
2.4.2刪除Session 67
2.4.3提取信息69
第3章捕獲數據72
3.1修改客戶端狀態72
3.1.1設置User-Agent 72
3.1.2設置網絡模式75
3.1.3設置編碼方式75
3.2捕獲過濾75
3.2.1快速過濾75
3.2.2 Filters選項卡76
3.3通過Hosts主機過濾77
3.3.1是否顯示互聯網主機的會話77
3.3.2隱藏指定主機名的會話78
3.3.3只顯示指定主機名的會話79
3.3.4標記指定主機名的會話80
3.4通過客戶端進程過濾81
3.4.1只顯示指定進程下的數據流82
3.4.2只顯示進程名稱以IE開頭的數據流83
3.4.3隱藏svchost.exe進程的數據流83
3.5通過響應狀態碼過濾83
3.6通過響應類型和大小過濾84
3.6.1捕獲指定類型的會話85
3.6.2捕獲響應體規定範圍的會話86
3.7通過響應頭內容過濾86
3.7.1捕獲響應頭中包含Set-Cookie響應的會話並顯示87
3.7.2捕獲指定HTTP響應頭名稱的會話並顯示88
3.7 .3自定義響應頭內容90
第4章Session的分類、過濾與搜索91
4.1 Session的類型91
4.2高級過濾92
4.2.1通過select過濾93
4.2.2通過過濾96
4.2.3通過allbut過濾97
4.2. 4通過會話大小過濾97
4.2.5通過@Host過濾98
4.2.6通過=status過濾98
4.2.7通過=Method過濾99
4.3全文搜索100
第5章HTTP請求103
5.1 HTTP請求的構成103
5.2請求行104
5.2.1請求方法104
5.2.2 GET請求方法105
5.2.3 POST請求方法109
5.3客戶端信息111
5.3.1可接受信息111
5.3.2用戶代理115
5.4其他字段116
5.4.1引用網址117
5.4.2傳輸方式118
第6章HTTP響應121
6.1 HTTP響應的構成121
6.2預處理122
6.2.1內容壓縮編碼123
6.2.2傳輸編碼126
6.3響應行127
6.3.1 200 OK 127
6.3.2 204 No Content 129
6.3.3 301 Moved Permanently和302 Found 131
6.3.4 304 Not Modified 133
6.3.5 401 N/A 134
6.3.6 404 Not Found 135
6.3.7 501 Not Implemented 136
6.3.8 502 DNS Lookup Failed或Connection Failed 137
6.4響應頭138
6.4.1內容信息138
6.4.2服務器信息143
6.5響應體145
第7章緩存146
7.1 HTTP緩存機制146
7.1.1 HTTP緩存工作原理146
7.1 .2建立資源緩存信息149
7.1.3根據有效期判斷是否使用緩存150
7.1.4基於緩存請求152
7.1.5根據If-Modified-Since字段判斷是否使用緩存153
7.1.6根據If-None-Match字段判斷是否使用緩存155
7.2內部控制緩存157
7.2.1禁止緩存157
7.2.2緩存控制方式157
7.3外部控制緩存159
7.3.1用戶操作159
7.3.2 HTML標籤限制161
7.3.3 Fiddler控制緩存161
7.4使用Caching工具分析163
7.4.1分析首次請求的緩存163
7.4.2驗證緩存的有效性164
7.4.3分析no-cache字段值的緩存165
第8章Cookie 167
8.1實現Cookie機制167
8.1.1 Cookie的工作原理167
8.1.2服務器建立Cookie規則168
8.1.3客戶端傳輸Cookie 170
8.2限制Cookie 171
8.2.1訪問不同站點需使用不同的Cookie 172
8.2.2 Cookie的有效期173
8.2.3 Cookie的發送範圍174
8.2.4安全防護178
第9章常見的會話分析180
9.1文本會話180
9.1.1純文本視圖180
9.1.2代碼視圖182
9.1.3網頁視圖182
9.2圖片會話184
9.2.1查看圖片184
9.2.2複製圖片信息187
9.2.3擴展編輯功能188
9.3視頻會話191
9.4音樂會話195
9.5 JSON會話197
9.5.1 JSON的概念197
9.5.2查看請求體的JSON 199
9.5 .3查看響應體的JSON 201
9.6 XML會話207
9.7認證信息210
第10章修改會話211
10.1會話斷點211
10.1.1請求斷點211
10.1.2響應斷點212
10.2設置請求斷點212
10.2.1通過菜單欄設置請求斷點212
10.2.2通過命令行設置請求斷點214
10.2.3通過過濾器設置請求斷點216
10.3設置響應斷點218
10.3.1通過菜單欄設置響應斷點219
10.3.2通過命令行設置響應斷點220
10.3.3通過過濾器設置響應斷點222
10.4修改會話請求224
10.4.1修改客戶端請求的HOST 224
10.4.2修改客戶端搜索的內容231
10.4.3修改請求標題和內容不符234
10.5修改會話響應238
10.5.1刪除服務器響應體238
10.5.2更換響應體文字240
10.5. 3更換響應體圖片243