2 votes

Comment voir les requêtes http effectuées sur un réseau ?

Je possède un téléphone Android, qui dispose d'une application. Cette application utilise une API. Maintenant, je veux connaître l'URL de cette API. Je suis sûr que le téléphone mobile se connecte à l'application en utilisant des requêtes HTTP. Je veux aussi connaître le type de requêtes HTTP et ses paramètres.

Le moyen le plus simple d'obtenir cette URL, je suppose, est de connecter mon téléphone Android à mon réseau Wi-Fi privé, puis d'obtenir une liste de toutes les requêtes HTTP effectuées, et ensuite de trouver celle que mon téléphone utilise.

Ma question est la suivante : Comment puis-je voir toutes les requêtes HTTP effectuées sur mon réseau wifi ? Est-ce que c'est WireShark ? Et si c'est le cas, comment puis-je voir les publications réelles ?

(Est-ce le bon forum ? Ce n'était certainement pas StackOverflow et je suppose qu'il s'agit d'une question "réseau" ...)

3voto

Cantaloupe Points 1

WireShark fonctionnera, mais vous devrez rediriger les requêtes vers l'ordinateur exécutant WireShark. Votre routeur WiFi peut avoir des ports supplémentaires, mais ils sont probablement connectés à l'aide d'un commutateur interne, de sorte que vous ne verrez pas le trafic WiFi sur ces autres ports.

Le plus simple serait si vous avez un concentrateur que vous pouvez connecter entre le routeur et votre source Internet (peut-être un modem câble ou DSL), puis mettre votre ordinateur exécutant WireShark sur l'un des autres ports du concentrateur.

Si vous avez un ordinateur avec deux ports Ethernet, vous pourrez peut-être router le trafic à travers celui-ci, et exécuter WireShark pour voir le trafic.

La technique de l'empoisonnement ARP fonctionnera probablement également, mais est plus complexe. Cependant, c'est une option en utilisant juste un autre ordinateur sur le réseau WiFi.

Tout cela suppose que vous utilisez HTTP au lieu de HTTPS. Avec HTTPS, vous ne pourrez pas voir le contenu réel du trafic, mais devriez toujours être en mesure de voir l'adresse IP de la destination, et pourrait être en mesure de voir la recherche DNS initiale.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X