中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >>
信息安全技術大講堂從實踐中學習Fiddler Web應用分析

包郵 信息安全技術大講堂從實踐中學習Fiddler Web應用分析

出版社:機械工業出版社出版時間:2020-09-01
開本: 16開 頁數: 260
中 圖 價:¥55.5(7.0折) 定價  ¥79.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

信息安全技術大講堂從實踐中學習Fiddler Web應用分析 版權信息

  • ISBN:9787111665007
  • 條形碼:9787111665007 ; 978-7-111-66500-7
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>>

信息安全技術大講堂從實踐中學習Fiddler Web應用分析 本書特色

從理論、應用和實踐三個維度詳解Fiddler Web分析,49個操作實例,環境搭建、數據捕獲、會話分析、數據分析

信息安全技術大講堂從實踐中學習Fiddler Web應用分析 內容簡介

Web應用是通過網絡訪問Web服務器的一類應用。這類應用使用HTTP和HTTPS協議進行數據傳輸,如網站和各類手機App。為了驗證軟件工作狀態,開發人員、滲透測試人員、網絡維護人員往往需要對其傳輸的數據進行分析驗證。Fiddler是業內知名的HTTP/HTTPS調試工具。它不僅提供強大的HTTP代理和分析功能,還具備針對數據傳輸的雙向調試功能。本書共10章,主要內容包括Fiddler基礎知識、認識Sessino、捕獲數據、Session過濾和搜索、HTTP請求、HTTP響應、緩存、Cookie、常見類型會話分析、修改會話。本書適合軟件測試人員、網站開發人員、滲透測試、網絡維護人員、信息安全愛好者閱讀。通過本書,可以幫助讀者了解和掌握HTTP數據傳輸特點和捕獲會話方式,熟練分析HTTP會話各項內容,并掌握會話修改技巧,從而完成HTTP應用調試。

信息安全技術大講堂從實踐中學習Fiddler Web應用分析 目錄

前言
第1章 Fiddler基礎知識1
1.1 Fiddler簡介1
1.1.1 Fiddler的工作原理1
1.1.2 Fiddler的作用2
1.2 獲取Fiddler2
1.2.1 下載Fiddler3
1.2.2 安裝Fiddler3
1.2.3 更新Fiddler4
1.3 Fiddler主界面介紹6
1.3.1 啟動Fiddler7
1.3.2 Fiddler用戶界面7
1.4 Fiddler捕獲數據8
1.4.1 捕獲本機數據8
1.4.2 捕獲手機數據10
1.4.3 捕獲其他主機數據13
1.4.4 捕獲本地數據14
1.4.5 驗證捕獲數據15
1.4.6 使用上游代理17
1.4.7 常見問題19
1.5 配置HTTPS解密25
1.5.1 啟用HTTPS解密25
1.5.2 導出證書28
1.5.3 在計算機上導入證書28
1.5.4 在手機上導入證書33
1.6 保存數據34
1.6.1 保存檔案數據34
1.6.2 打開檔案數據36
1.6.3 保存為其他文件格式38
第2章 認識Session43
2.1 Web Session列表43
2.2 Session的摘要信息44
2.2.1 會話編號44
  
2.2.2 響應狀態碼46
2.2.3 會話協議50
2.2.4 服務器主機52
2.2.5 統一資源定位符54
2.2.6 注釋會話56
2.2.7 會話進程57
2.2.8 隱藏摘要信息59
2.3 Session統計信息60
2.3.1 單一會話統計信息60
2.3.2 多個會話統計信息62
2.4 整理Session信息65
2.4.1 標記Session65
2.4.2 刪除Session67
2.4.3 提取信息69
第3章 捕獲數據72
3.1 修改客戶端狀態72
3.1.1 設置User-Agent72
3.1.2 設置網絡模式75
3.1.3 設置編碼方式75
3.2 捕獲過濾75
3.2.1 快速過濾75
3.2.2 Filters選項卡76
3.3 通過Hosts主機過濾77
3.3.1 是否顯示互聯網主機的會話77
3.3.2 隱藏指定主機名的會話78
3.3.3 只顯示指定主機名的會話79
3.3.4 標記指定主機名的會話80
3.4 通過客戶端進程過濾81
3.4.1 只顯示指定進程下的數據流82
3.4.2 只顯示進程名稱以IE開頭的數據流83
3.4.3 隱藏svchost.exe進程的數據流83
3.5 通過響應狀態碼過濾83
3.6 通過響應類型和大小過濾84
3.6.1 捕獲指定類型的會話85
3.6.2 捕獲響應體規定范圍的會話86
3.7 通過響應頭內容過濾86
3.7.1 捕獲響應頭中包含Set-Cookie響應的會話并顯示87
3.7.2 捕獲指定HTTP響應頭名稱的會話并顯示88
3.7.3 自定義響應頭內容90
  
第4章 Session的分類、過濾與搜索91
4.1 Session的類型91
4.2 高級過濾92
4.2.1 通過select過濾93
4.2.2 通過?過濾96
4.2.3 通過allbut過濾97
4.2.4 通過會話大小過濾97
4.2.5 通過@Host過濾98
4.2.6 通過=status過濾98
4.2.7 通過=Method過濾99
4.3 全文搜索100
第5章 HTTP請求103
5.1 HTTP請求的構成103
5.2 請求行104
5.2.1 請求方法104
5.2.2 GET請求方法105
5.2.3 POST請求方法109
5.3 客戶端信息111
5.3.1 可接受信息111
5.3.2 用戶代理115
5.4 其他字段116
5.4.1 引用網址117
5.4.2 傳輸方式118
第6章 HTTP響應121
6.1 HTTP響應的構成121
6.2 預處理122
6.2.1 內容壓縮編碼123
6.2.2 傳輸編碼126
6.3 響應行127
6.3.1 200 OK127
6.3.2 204 No Content129
6.3.3 301 Moved Permanently和302 Found131
6.3.4 304 Not Modified133
6.3.5 401 N/A134
6.3.6 404 Not Found135
6.3.7 501 Not Implemented136
6.3.8 502 DNS Lookup Failed或Connection Failed137
6.4 響應頭138
6.4.1 內容信息138
6.4.2 服務器信息143
6.5 響應體145
第7章 緩存146
7.1 HTTP緩存機制146
7.1.1 HTTP緩存工作原理146
7.1.2 建立資源緩存信息149
7.1.3 根據有效期判斷是否使用緩存150
7.1.4 基于緩存請求152
7.1.5 根據If-Modified-Since字段判斷是否使用緩存153
7.1.6 根據If-None-Match字段判斷是否使用緩存155
7.2 內部控制緩存157
7.2.1 禁止緩存157
7.2.2 緩存控制方式157
7.3 外部控制緩存159
7.3.1 用戶操作159
7.3.2 HTML標簽限制161
7.3.3 Fiddler控制緩存161
7.4 使用Caching工具分析163
7.4.1 分析首次請求的緩存163
7.4.2 驗證緩存的有效性164
7.4.3 分析no-cache字段值的緩存165
第8章 Cookie167
8.1 實現Cookie機制167
8.1.1 Cookie的工作原理167
8.1.2 服務器建立Cookie規則168
8.1.3 客戶端傳輸Cookie170
8.2 限制Cookie171
8.2.1 訪問不同站點需使用不同的Cookie172
8.2.2 Cookie的有效期173
8.2.3 Cookie的發送范圍174
8.2.4 安全防護178
第9章 常見的會話分析180
9.1 文本會話180
9.1.1 純文本視圖180
9.1.2 代碼視圖182
9.1.3 網頁視圖182
9.2 圖片會話184
9.2.1 查看圖片184
9.2.2 復制圖片信息187
9.2.3 擴展編輯功能188
9.3 視頻會話191
9.4 音樂會話195
9.5 JSON會話197
9.5.1 JSON的概念197
9.5.2 查看請求體的JSON199
9.5.3 查看響應體的JSON201
9.6 XML會話207
9.7 認證信息210
第10章 修改會話211
10.1 會話斷點211
10.1.1 請求斷點211
10.1.2 響應斷點212
10.2 設置請求斷點212
10.2.1 通過菜單欄設置請求斷點212
10.2.2 通過命令行設置請求斷點21
展開全部

信息安全技術大講堂從實踐中學習Fiddler Web應用分析 作者簡介

大學霸IT達人,信息安全技術研究團隊。熟悉Kali Linux、Metasploit、Xamarin等相關技術。長期從事技術研究和推廣工作。專注于網絡安全、滲透測試、移動開發和游戲開發等領域。曾經參與編寫了多本相關技術圖書。

商品評論(0條)
暫無評論……
書友推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 北京模型公司-军事模型-工业模型制作-北京百艺模型沙盘公司 | 精密冲床,高速冲床等冲压设备生产商-常州晋志德压力机厂 | 报警器_家用防盗报警器_烟雾报警器_燃气报警器_防盗报警系统厂家-深圳市刻锐智能科技有限公司 | 卡诺亚轻高定官网_卧室系统_整家定制_定制家居_高端定制_全屋定制加盟_定制家具加盟_定制衣柜加盟 | 贴片电感_贴片功率电感_贴片绕线电感_深圳市百斯特电子有限公司 贴片电容代理-三星电容-村田电容-风华电容-国巨电容-深圳市昂洋科技有限公司 | 多功能真空滤油机_润滑油全自动滤油机_高效真空滤油机价格-重庆润华通驰 | 低合金板|安阳低合金板|河南低合金板|高强度板|桥梁板_安阳润兴 北京租车牌|京牌指标租赁|小客车指标出租 | 膜片万向弹性联轴器-冲压铸造模具「沧州昌运模具」 | 展厅设计公司,展厅公司,展厅设计,展厅施工,展厅装修,企业展厅,展馆设计公司-深圳广州展厅设计公司 | 阴离子聚丙烯酰胺价格_PAM_高分子聚丙烯酰胺厂家-河南泰航净水材料有限公司 | 传爱自考网_传爱自学考试网| 转向助力泵/水泵/发电机皮带轮生产厂家-锦州华一精工有限公司 | 辐射仪|辐射检测仪|辐射巡测仪|个人剂量报警仪|表面污染检测仪|辐射报警仪|辐射防护网 | 运动木地板厂家_体育木地板安装_篮球木地板选购_实木运动地板价格 | 南京租车,南京汽车租赁,南京包车,南京会议租车-南京七熹租车 | 依维柯自动挡房车,自行式国产改装房车,小型房车价格,中国十大房车品牌_南京拓锐斯特房车 - 南京拓锐斯特房车 | Akribis直线电机_直线模组_力矩电机_直线电机平台|雅科贝思Akribis-杭州摩森机电科技有限公司 | 生物制药洁净车间-GMP车间净化工程-食品净化厂房-杭州波涛净化设备工程有限公司 | 胶水,胶粘剂,AB胶,环氧胶,UV胶水,高温胶,快干胶,密封胶,结构胶,电子胶,厌氧胶,高温胶水,电子胶水-东莞聚力-聚厉胶粘 | 北京晚会活动策划|北京节目录制后期剪辑|北京演播厅出租租赁-北京龙视星光文化传媒有限公司 | 欧美日韩国产一区二区三区不_久久久久国产精品无码不卡_亚洲欧洲美洲无码精品AV_精品一区美女视频_日韩黄色性爱一级视频_日本五十路人妻斩_国产99视频免费精品是看4_亚洲中文字幕无码一二三四区_国产小萍萍挤奶喷奶水_亚洲另类精品无码在线一区 | nalgene洗瓶,nalgene量筒,nalgene窄口瓶,nalgene放水口大瓶,浙江省nalgene代理-杭州雷琪实验器材有限公司 | 伶俐嫂培训学校_月嫂培训班在哪里报名学费是多少_月嫂免费政府培训中心推荐 | 北京发电车出租-发电机租赁公司-柴油发电机厂家 - 北京明旺盛安机电设备有限公司 | 扫地车厂家-山西洗地机-太原电动扫地车「大同朔州吕梁晋中忻州长治晋城洗地机」山西锦力环保科技有限公司 | 合肥宠物店装修_合肥宠物美容院装修_合肥宠物医院设计装修公司-安徽盛世和居装饰 | 定制/定做冲锋衣厂家/公司-订做/订制冲锋衣价格/费用-北京圣达信 | 深圳市索富通实业有限公司-可燃气体报警器 | 可燃气体探测器 | 气体检测仪 | 螺旋叶片_螺旋叶片成型机_绞龙叶片_莱州源泽机械制造有限公司 | 礼仪庆典公司,礼仪策划公司,庆典公司,演出公司,演艺公司,年会酒会,生日寿宴,动工仪式,开工仪式,奠基典礼,商务会议,竣工落成,乔迁揭牌,签约启动-东莞市开门红文化传媒有限公司 | 三防漆–水性三防漆–水性浸渍漆–贝塔三防漆厂家 | 上海律师事务所_上海刑事律师免费咨询平台-煊宏律师事务所 | PSI渗透压仪,TPS酸度计,美国CHAI PCR仪,渗透压仪厂家_价格,微生物快速检测仪-华泰和合(北京)商贸有限公司 | 专业的压球机生产线及解决方案厂家-河南腾达机械厂 | 双齿辊破碎机-大型狼牙破碎机视频-对辊破碎机价格/型号图片-金联机械设备生产厂家 | 液压油缸-液压缸厂家价格,液压站系统-山东国立液压制造有限公司 液压油缸生产厂家-山东液压站-济南捷兴液压机电设备有限公司 | 膏方加工_丸剂贴牌_膏滋代加工_湖北康瑞生物科技有限公司 | 喷砂机厂家_自动喷砂机生产_新瑞自动化喷砂除锈设备 | 爱德华真空泵油/罗茨泵维修,爱发科-比其尔产品供应东莞/杭州/上海等全国各地 | 威廉希尔WilliamHill·足球(中国)体育官方网站 | 京港视通报道-质量走进大江南北-京港视通传媒[北京]有限公司 |