Erfassen Sie mit Fiddler den HTTP- und HTTPS-Verkehr vom Windows-PC

Wenn Sie wissen möchten, welche Internetverbindungen Ihr Computer beim Surfen im Internet öffnet, können Sie einen kostenlosen Open-Source-Paketanalysator wie Fiddler verwenden, der zur Fehlerbehebung bei Netzwerkproblemen, zur Softwareanalyse und zur Analyse verwendet wird die Entwicklung von Kommunikationsprotokollen.
Fiddler erfasst den HTTP- und HTTPS-Verkehr, der über einen Browser in Echtzeit übertragen wird, und zeigt wirklich, was passiert, wenn Sie eine bestimmte Site öffnen oder indem Sie einen Verlauf aller im Internet durchgeführten Aktionen speichern.
Fiddler ist nicht nur in der Lage, auf einem Computer im Netzwerk zu arbeiten, der den Datenverkehr abfängt, sondern auch eines der wenigen Programme, das es auch schafft, den HTTPS-Datenverkehr zu entschlüsseln, um eindeutige Formulare und private Informationen, einschließlich Kennwörter, zu erstellen, die von der gesendet werden Browser.
Fiddler ist ein kostenloses Programm für Windows-PCs, das in zwei Versionen heruntergeladen werden kann: Fiddler 2 und Fiddler 4, die neueste und vollständigste.
Es gibt auch eine andere Version dieses Programms, die wir für weniger erfahrene Benutzer als "ultraleicht" definieren könnten, FiddlerCap, sehr einfach, worüber wir am Ende sprechen werden.
Nach der Installation von Fiddler können Sie es direkt über das Startmenü starten und feststellen, wie es sofort funktioniert, und den Datenverkehr erfassen, der über den Webbrowser im Internet übertragen wird.
Nur auf Windows 8-PCs muss eine zusätzliche Funktion aktiviert werden, indem Sie auf die obere Win8config- Schaltfläche klicken .
Versuchen Sie dann, eine Site über Internet Explorer oder Chrome zu öffnen, um festzustellen, wie viele Verbindungen hergestellt wurden.
Wenn Sie Firefox verwenden, müssen Sie sicherstellen, dass die Option für die Systemproxyeinstellungen aktiv ist.
Fiddler zeigt Internetverbindungen in einer Tabelle an, die Folgendes enthält:
- das Protokoll, das HTTPS, HTTPS (das jedoch aktiviert sein muss) oder FTP sein kann.
- Der Host oder der Name des Servers, zu dem der Browser eine Verbindung herstellt.
- Die URL, dh der Pfad und die vom Server angeforderte HTML-Datei.
- Body, die Größe der angeforderten Ressource in Byte.
- Der Prozess, d. H. Das PC-Programm, aus dem der Verkehr erzeugt wurde.
Wenn Sie auf eine HTTP-Sitzung der Tabelle klicken, wird rechts eine Registerkarte angezeigt, auf der alle Verkehrsdetails für diese Anforderung mit schwer lesbaren und verständlichen Daten angezeigt werden.
Interessanter ist es, innerhalb der verschiedenen in Echtzeit aufgelisteten Verbindungen herauszufinden, was das Erfassungsprogramm im Klartext sieht, und wenn beispielsweise Passwörter angezeigt werden, im Internet nach anderen auf einer Website geschriebenen Texten zu suchen .
In Fiddler können Sie zum rechten Abschnitt gehen und die Registerkarte Filter öffnen, um nur Verbindungen zu bestimmten Websites wie google.it anzuzeigen
Um das Steuerelement für HTTPS-Verbindungen zu aktivieren, gehen Sie zu Extras -> Geigeroptionen und aktivieren Sie dann auf der Registerkarte HTTPS die Option HTTPS-Entschlüsselung .
In dem Browser, in dem die https-Kommunikation weitergeleitet wird, wird dann ein fiktives Fiddler-Berechtigungszertifikat installiert.
Dieses Zertifikat gibt möglicherweise eine Fehlermeldung im Browser bezüglich seiner Zuverlässigkeit aus.
Um dies zu vermeiden, muss das Zertifikat zur Liste der vertrauenswürdigen und verifizierten Zertifikate hinzugefügt werden.
Fiddler kann auch als Proxy fungieren, um die HTTPS- und HTTPS-Verbindungen eines anderen Computers im selben Netzwerk zu überprüfen .
Dazu müssen Sie jedoch die Funktion in den Fiddler-Optionen auf der Registerkarte Verbindungen aktivieren und dann auf dem Computer, von dem Sie den Datenverkehr erfassen möchten, den Proxy festlegen, der Port 8888 überwacht.
Fiddler hat viele andere komplexere Merkmale und Funktionen, auf die in einem Artikel nur schwer eingegangen werden kann.
Jeder, der möchte, kann den umfangreichen Fiddler Online-Leitfaden lesen.
Wie oben erwähnt, gibt es eine einfachere und einfachere Version von Fiddler namens FiddlerCap, ein Programm, mit dem Sie die Erfassung von HTTPS- und HTTPS-Verkehr starten, stoppen und speichern können.
Das Programm funktioniert automatisch in Internet Explorer- oder Google Chrome-Browsern. Sie können auf die Schaltfläche "Details" klicken, um alle Verbindungen zu den Websites anzuzeigen, auf denen Sie surfen.
Ein ähnliches Programm, das in einem anderen Artikel erläutert wird, ist Wireshark, um Informationen im Netz zu erfassen und den Verkehr abzufangen .

Lassen Sie Ihren Kommentar

Please enter your comment!
Please enter your name here