从实践中学习Fiddler Web应用分析 最新 lit 百度云 下载 azw3 rb pdf kindle

从实践中学习Fiddler Web应用分析电子书下载地址
内容简介:
Web应用是通过网络访问Web服务器的一类应用,这类应用(如网站和各类手机App)使用HTTP和HTTPS进行数据传输。为了验证Web应用的工作状态,开发人员、渗透测试人员和网络维护人员往往需要对其传输的数据进行分析和验证,这就需要用到Fiddler。Fiddler是业内知名的HTTP/HTTPS调试工具,它不仅提供强大的HTTP代理和分析功能,还对数据传输具有双向调试功能
《从实践中学习Fiddler Web应用分析》共10章,包括Fiddler基础知识,认识Session,捕获数据,Session的分类、过滤与搜索,HTTP请求,HTTP响应,缓存,Cookie,常见的会话分析,修改会话。
《从实践中学习Fiddler Web应用分析》适合软件测试、网站开发、渗透测试、网络维护、信息安全等相关领域的人员阅读。通过阅读本书,读者能够了解和掌握HTTP数据传输的特点和捕获会话的方式,熟练分析HTTP会话的各项内容,并掌握会话修改的技巧,从而完成HTTP应用调试。
书籍目录:
第1章 Fiddler基础知识... 1
1.1 Fiddler简介.. 1
1.1.1 Fiddler的工作原理.. 1
1.1.2 Fiddler的作用.. 2
1.2 获取Fiddler 2
1.2.1 下载Fiddler 3
1.2.2 安装Fiddler 3
1.2.3 更新Fiddler 4
1.3 Fiddler主界面介绍.. 6
1.3.1 启动Fiddler 7
1.3.2 Fiddler用户界面.. 7
1.4 Fiddler捕获数据.. 8
1.4.1 捕获本机数据.. 8
1.4.2 捕获手机数据.. 10
1.4.3 捕获其他主机数据.. 13
1.4.4 捕获本地数据.. 14
1.4.5 验证捕获数据.. 15
1.4.6 使用上游代理.. 17
1.4.7 常见问题.. 19
1.5 配置HTTPS解密.. 25
1.5.1 启用HTTPS解密.. 25
1.5.2 导出证书.. 28
1.5.3 在计算机上导入证书.. 28
1.5.4 在手机上导入证书.. 33
1.6 保存数据.. 34
1.6.1 保存档案数据.. 34
1.6.2 打开档案数据.. 36
1.6.3 保存为其他文件格式.. 38
第2章 认识Session. 43
2.1 Web Session列表.. 43
2.2 Session的摘要信息.. 44
2.2.1 会话编号.. 44
2.2.2 响应状态码.. 46
2.2.3 会话协议.. 50
2.2.4 服务器主机.. 52
2.2.5 统一资源定位符.. 54
2.2.6 注释会话.. 56
2.2.7 会话进程.. 57
2.2.8 隐藏摘要信息.. 59
2.3 Session统计信息.. 60
2.3.1 单一会话统计信息.. 60
2.3.2 多个会话统计信息.. 62
2.4 整理Session信息.. 65
2.4.1 标记Session. 65
2.4.2 删除Session. 67
2.4.3 提取信息.. 69
第3章 捕获数据... 72
3.1 修改客户端状态.. 72
3.1.1 设置User-Agent 72
3.1.2 设置网络模式.. 75
3.1.3 设置编码方式.. 75
3.2 捕获过滤.. 75
3.2.1 快速过滤.. 75
3.2.2 Filters选项卡.. 76
3.3 通过Hosts主机过滤.. 77
3.3.1 是否显示互联网主机的会话.. 77
3.3.2 隐藏指定主机名的会话.. 78
3.3.3 只显示指定主机名的会话.. 79
3.3.4 标记指定主机名的会话.. 80
3.4 通过客户端进程过滤.. 81
3.4.1 只显示指定进程下的数据流.. 82
3.4.2 只显示进程名称以IE开头的数据流.. 83
3.4.3 隐藏svchost.exe进程的数据流.. 83
3.5 通过响应状态码过滤.. 83
3.6 通过响应类型和大小过滤.. 84
3.6.1 捕获指定类型的会话.. 85
3.6.2 捕获响应体规定范围的会话.. 86
3.7 通过响应头内容过滤.. 86
3.7.1 捕获响应头中包含Set-Cookie响应的会话并显示.. 87
3.7.2 捕获指定HTTP响应头名称的会话并显示.. 88
3.7.3 自定义响应头内容.. 90
第4章 Session的分类、过滤与搜索... 91
4.1 Session的类型.. 91
4.2 高级过滤.. 92
4.2.1 通过select过滤.. 93
4.2.2 通过?过滤.. 96
4.2.3 通过allbut过滤.. 97
4.2.4 通过会话大小过滤.. 97
4.2.5 通过@Host过滤.. 98
4.2.6 通过=status过滤.. 98
4.2.7 通过=Method过滤.. 99
4.3 全文搜索.. 100
第5章 HTTP请求... 103
5.1 HTTP请求的构成.. 103
5.2 请求行.. 104
5.2.1 请求方法.. 104
5.2.2 GET请求方法.. 105
5.2.3 POST请求方法.. 109
5.3 客户端信息.. 111
5.3.1 可接受信息.. 111
5.3.2 用户代理.. 115
5.4 其他字段.. 116
5.4.1 引用网址.. 117
5.4.2 传输方式.. 118
第6章 HTTP响应... 121
6.1 HTTP响应的构成.. 121
6.2 预处理.. 122
6.2.1 内容压缩编码.. 123
6.2.2 传输编码.. 126
6.3 响应行.. 127
6.3.1 200 OK. 127
6.3.2 204 No Content 129
6.3.3 301 Moved Permanently和302 Found. 131
6.3.4 304 Not Modified. 133
6.3.5 401 N/A. 134
6.3.6 404 Not Found. 135
6.3.7 501 Not Implemented. 136
6.3.8 502 DNS Lookup Failed或Connection Failed. 137
6.4 响应头.. 138
6.4.1 内容信息.. 138
6.4.2 服务器信息.. 143
6.5 响应体.. 145
第7章 缓存... 146
7.1 HTTP缓存机制.. 146
7.1.1 HTTP缓存工作原理.. 146
7.1.2 建立资源缓存信息.. 149
7.1.3 根据有效期判断是否使用缓存.. 150
7.1.4 基于缓存请求.. 152
7.1.5 根据If-Modified-Since字段判断是否使用缓存.. 153
7.1.6 根据If-None-Match字段判断是否使用缓存.. 155
7.2 内部控制缓存.. 157
7.2.1 禁止缓存.. 157
7.2.2 缓存控制方式.. 157
7.3 外部控制缓存.. 159
7.3.1 用户操作.. 159
7.3.2 HTML标签限制.. 161
7.3.3 Fiddler控制缓存.. 161
7.4 使用Caching工具分析.. 163
7.4.1 分析首次请求的缓存.. 163
7.4.2 验证缓存的有效性.. 164
7.4.3 分析no-cache字段值的缓存.. 165
第8章 Cookie. 167
8.1 实现Cookie机制.. 167
8.1.1 Cookie的工作原理.. 167
8.1.2 服务器建立Cookie规则.. 168
8.1.3 客户端传输Cookie 170
8.2 限制Cookie 171
8.2.1 访问不同站点需使用不同的Cookie 172
8.2.2 Cookie的有效期.. 173
8.2.3 Cookie的发送范围.. 174
8.2.4 安全防护.. 178
第9章 常见的会话分析... 180
9.1 文本会话.. 180
9.1.1 纯文本视图.. 180
9.1.2 代码视图.. 182
9.1.3 网页视图.. 182
9.2 图片会话.. 184
9.2.1 查看图片.. 184
9.2.2 复制图片信息.. 187
9.2.3 扩展编辑功能.. 188
9.3 视频会话.. 191
9.4 音乐会话.. 195
9.5 JSON会话.. 197
9.5.1 JSON的概念.. 197
9.5.2 查看请求体的JSON. 199
9.5.3 查看响应体的JSON. 201
9.6 XML会话.. 207
9.7 认证信息.. 210
第10章 修改会话... 211
10.1 会话断点.. 211
10.1.1 请求断点.. 211
10.1.2 响应断点.. 212
10.2 设置请求断点.. 212
10.2.1 通过菜单栏设置请求断点.. 212
10.2.2 通过命令行设置请求断点.. 214
10.2.3 通过过滤器设置请求断点.. 216
10.3 设置响应断点.. 218
10.3.1 通过菜单栏设置响应断点.. 219
10.3.2 通过命令行设置响应断点.. 220
10.3.3 通过过滤器设置响应断点.. 222
10.4 修改会话请求.. 224
10.4.1 修改客户端请求的HOST. 224
10.4.2 修改客户端搜索的内容.. 231
10.4.3 修改请求标题和内容不符.. 234
10.5 修改会话响应.. 238
10.5.1 删除服务器响应体.. 238
10.5.2 更换响应体文字.. 240
10.5.3 更换响应体图片 243
作者介绍:
大学霸IT达人,信息安全技术研究团队。熟悉Kali Linux、Metasploit、Xamarin等相关技术。长期从事技术研究和推广工作。专注于网络安全、渗透测试、移动开发和游戏开发等领域。曾经参与编写了多本相关技术图书。
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
书籍介绍
Web应用是通过网络访问Web服务器的一类应用,这类应用(如网站和各类手机App)使用HTTP和HTTPS进行数据传输。为了验证Web应用的工作状态,开发人员、渗透测试人员和网络维护人员往往需要对其传输的数据进行分析和验证,这就需要用到Fiddler。Fiddler是业内知名的HTTP/HTTPS调试工具,它不仅提供强大的HTTP代理和分析功能,还对数据传输具有双向调试功能
《从实践中学习Fiddler Web应用分析》共10章,包括Fiddler基础知识,认识Session,捕获数据,Session的分类、过滤与搜索,HTTP请求,HTTP响应,缓存,Cookie,常见的会话分析,修改会话。
《从实践中学习Fiddler Web应用分析》适合软件测试、网站开发、渗透测试、网络维护、信息安全等相关领域的人员阅读。通过阅读本书,读者能够了解和掌握HTTP数据传输的特点和捕获会话的方式,熟练分析HTTP会话的各项内容,并掌握会话修改的技巧,从而完成HTTP应用调试。
网站评分
书籍多样性:8分
书籍信息完全性:4分
网站更新速度:7分
使用便利性:3分
书籍清晰度:5分
书籍格式兼容性:3分
是否包含广告:6分
加载速度:8分
安全性:6分
稳定性:8分
搜索功能:9分
下载便捷性:7分
下载点评
- 三星好评(222+)
- 无颠倒(436+)
- 愉快的找书体验(290+)
- 微信读书(351+)
- txt(549+)
- 简单(422+)
- 无多页(466+)
- 可以购买(352+)
- 目录完整(561+)
下载评价
- 网友 冉***兮:
如果满分一百分,我愿意给你99分,剩下一分怕你骄傲
- 网友 芮***枫:
有点意思的网站,赞一个真心好好好 哈哈
- 网友 方***旋:
真的很好,里面很多小说都能搜到,但就是收费的太多了
- 网友 饶***丽:
下载方式特简单,一直点就好了。
- 网友 曾***玉:
直接选择epub/azw3/mobi就可以了,然后导入微信读书,体验百分百!!!
- 网友 曾***文:
五星好评哦
- 网友 游***钰:
用了才知道好用,推荐!太好用了
- 网友 谭***然:
如果不要钱就好了
- 网友 宫***玉:
我说完了。
- 网友 孙***夏:
中评,比上不足比下有余
- 网友 冯***卉:
听说内置一千多万的书籍,不知道真假的
- 网友 曹***雯:
为什么许多书都找不到?
- 网友 仰***兰:
喜欢!很棒!!超级推荐!
- 网友 居***南:
请问,能在线转换格式吗?
喜欢"从实践中学习Fiddler Web应用分析"的人也看了
外汇日内交易与波段交易 (美)莲恩 最新 lit 百度云 下载 azw3 rb pdf kindle
正版 配货美国航空母舰战争设计 发展和作战全史从起源到二战 凯夫.达林 海洋出版社 9787502793425 最新 lit 百度云 下载 azw3 rb pdf kindle
儿科的100个主要诊断 最新 lit 百度云 下载 azw3 rb pdf kindle
学霸提优大试卷五年级下册英语人教版2024春新版期中期末模拟试卷测试卷全套练习册 最新 lit 百度云 下载 azw3 rb pdf kindle
俄罗斯文学简史 最新 lit 百度云 下载 azw3 rb pdf kindle
中华民俗万年历(精装)老黄历120年双甲子年历详表速查速用天文历法民俗文化人情世俗生活实用传统文化哲学工具书籍 最新 lit 百度云 下载 azw3 rb pdf kindle
海外直订Haunted Lake Safety Book: The Essential Lake Safety Guide For Children 闹鬼湖安全手册:儿童基本湖安全指南 最新 lit 百度云 下载 azw3 rb pdf kindle
中药分析习题集(供中药学药学中药分析中药资源与开发等专业用全国中医药行业高等教育 最新 lit 百度云 下载 azw3 rb pdf kindle
儿童口腔科临床操作教程 最新 lit 百度云 下载 azw3 rb pdf kindle
重庆公务员考试中公2019重庆市公务员录用考试辅导教材考前冲刺预测试卷行政职业能力测验 最新 lit 百度云 下载 azw3 rb pdf kindle
- 2014考研政治、数学强化习题套装(阮晔政治“狂”做1100题+张宇数学1100题)【赠《求学·考研》杂志7-8期+价值1500元高清网课】 最新 lit 百度云 下载 azw3 rb pdf kindle
- 没意思的故事:契诃夫短篇小说精选(名家短经典) 世界三大短篇小说家 短篇小说 经典文学 外国小说 俄罗斯 现实主义 讽刺 最新 lit 百度云 下载 azw3 rb pdf kindle
- 穷养男孩100招 最新 lit 百度云 下载 azw3 rb pdf kindle
- 暑假总动员五年级数学(江苏国标) 最新 lit 百度云 下载 azw3 rb pdf kindle
- 教育学 王道俊,王汉澜 主编 人民教育出版社【正版】 最新 lit 百度云 下载 azw3 rb pdf kindle
- 国际结算概论——国际经济与贸易教程系列 最新 lit 百度云 下载 azw3 rb pdf kindle
- 【送3本】天星2021年金考卷特快专递福建省中考语文数学英语45套汇编真题卷预测卷必刷题福建中考语数英中考复习真题专题试卷汇编 最新 lit 百度云 下载 azw3 rb pdf kindle
- 残疾人游泳指导教程 最新 lit 百度云 下载 azw3 rb pdf kindle
- 城乡规划原理考点速记与真题详解9787112240081兴海图书专营店 最新 lit 百度云 下载 azw3 rb pdf kindle
- 最新国家基本药物手册 最新 lit 百度云 下载 azw3 rb pdf kindle
书籍真实打分
故事情节:6分
人物塑造:9分
主题深度:7分
文字风格:4分
语言运用:8分
文笔流畅:8分
思想传递:9分
知识深度:3分
知识广度:5分
实用性:3分
章节划分:3分
结构布局:9分
新颖与独特:8分
情感共鸣:7分
引人入胜:5分
现实相关:6分
沉浸感:7分
事实准确性:3分
文化贡献:8分