百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

Linux 命令行下抓取 HTTP 流量的工具 httpry

bigegpt 2024-09-25 14:42 4 浏览

httpry是一个专业的封包嗅探器,用C语言开发的用来用于显示和记录HTTP流量。此工具不会进行自身分析,而是用来捕获、分析、并记录流量。

它可以作为一个后台进程记录实时流量并输出到文件,由于具有轻型和灵活的特性,所以它可以很容易适应不同的应用程序。它不显示原始HTTP传输的数据,而是着重解析和显示相关数据字段的请求和响应行。

应用场景

查看用户在你的网络上在线浏览的内容
检查是否正确的服务器配置
在HTTP中使用模式的研究
关注危险下载的文件
验证HTTP策略在网络上的实施
提取的HTTP统计输出保存在捕捉文件

  • CentOS/RHEL

$ yum install epel-release #安装EPEL repo
$ yum install httpry
  • Debian/Ubuntu

$ apt-get install httpry httpry-tools httpry-daemon

  • 安装依赖包

CentOS/RHEL

$ yum install wget gcc make libpcap libpcap-devel

Debian/Ubuntu

$ apt-get install wget gcc make git libpcap0.8-dev
  • 编译httpry

创建相关数据目录

$ mkdir -p /usr/local/man/man1
$ mkdir -p /usr/man/man1/

编译httpry

$ wget http://dumpsterventures.com/jason/httpry/httpry-0.1.8.tar.gz
$ tar zvxf httpry-0.1.8.tar.gz
$ cd httpry-0.1.8
$ make
$ make install
$ mkdir /usr/local/share/httpry-0.1.8
$ mv doc scripts $_
$ httpry -h

httpry version 0.1.8 -- HTTP logging and information retrieval tool
Copyright (c) 2005-2014 Jason Bittel <jason.bittel@gmail.com>
Usage: httpry [ -dFhpqs ] [-b file ] [ -f format ] [ -i device ] [ -l threshold ]
 [ -m methods ] [ -n count ] [ -o file ] [ -P file ] [ -r file ]
 [ -t seconds] [ -u user ] [ 'expression' ]

 -b file write HTTP packets to a binary dump file
 -d run as daemon
 -f format specify output format string
 -F force output flush
 -h print this help information
 -i device listen on this interface
 -l threshold specify a rps threshold for rate statistics
 -m methods specify request methods to parse
 -n count set number of HTTP packets to parse
 -o file write output to a file
 -p disable promiscuous mode
 -P file use custom PID filename when running in daemon mode 
 -q suppress non-critical output
 -r file read packets from input file
 -s run in HTTP requests per second mode
 -t seconds specify the display interval for rate statistics
 -u user set process owner
 expression specify a bpf-style capture filter

Additional information can be found at:
 http://dumpsterventures.com/jason/httpry

监听指定的网络接口,并且实时显示捕获到的HTTP请求与响应的包

$ httpry -i eth0
httpry version 0.1.8 -- HTTP logging and information retrieval tool
Copyright (c) 2005-2014 Jason Bittel <jason.bittel@gmail.com>
Starting capture on eth0 interface
2016-05-25 13:24:25	192.168.119.100	23.91.98.188	>	GET	hi-linux.com	/2016/05/16/Linux%E5%91%BD%E4%BB%A4%E8%A1%8C%E5%AD%A6%E4%B9%A0%E7%A5%9E%E5%99%A8tldr/	HTTP/1.1	-	-
2016-05-25 13:24:25	23.91.98.188	192.168.119.100	<	-	-	-	HTTP/1.1	200	OK
2016-05-25 13:24:58	192.168.119.100	23.91.98.188	>	HEAD	www.hi-linux.com	/	HTTP/1.0	-	-
2016-05-25 13:24:58	23.91.98.188	192.168.119.100	<	-	-	-	HTTP/1.1	200	OK
2016-05-25 13:24:59	192.168.119.100	23.91.98.188	>	HEAD	www.hi-linux.com	/	HTTP/1.0	-	-
2016-05-25 13:24:59	23.91.98.188	192.168.119.100	<	-	-	-	HTTP/1.1	200	OK
2016-05-25 13:25:00	192.168.119.100	23.91.98.188	>	HEAD	www.hi-linux.com	/	HTTP/1.0	-	-
2016-05-25 13:25:00	23.91.98.188	192.168.119.100	<	-	-	-	HTTP/1.1	200	OK
^CCaught SIGINT, shutting down...
92 packets received, 0 packets dropped, 8 http packets parsed
87.6 packets/min, 7.6 http packets/min

使用-b-o选项保存数据包。-b选项将数据包以二进制文件的形式保存下来,这样可以使用httpry软件打开文件以浏览。另一方面,-o选项将数据以可读的字符文件形式保存下来。

以二进制形式保存文件

$ httpry -i eth0 -b output.dump

浏览所保存的HTTP数据包文件

$ httpry -r output.dump

注意:不需要根用户权限就可以使用-r选项读取数据文件。

将httpry数据以字符文件保存

$ httpry -i eth0 -o /tmp/output.txt

想监视指定的HTTP方法(如:GET,POST,PUT,HEAD,CONNECT等),使用-m选项

$ httpry -i eth0 -m get,head

httpry version 0.1.8 -- HTTP logging and information retrieval tool
Copyright (c) 2005-2014 Jason Bittel <jason.bittel@gmail.com>
Starting capture on eth0 interface
2016-05-25 13:30:57	192.168.119.100	23.91.98.188	>	HEAD	www.hi-linux.com	/	HTTP/1.0	-	-
2016-05-25 13:30:57	23.91.98.188	192.168.119.100	<	-	-	-	HTTP/1.1	200	OK
2016-05-25 13:30:58	192.168.119.100	23.91.98.188	>	HEAD	www.hi-linux.com	/	HTTP/1.0	-	-
2016-05-25 13:30:58	23.91.98.188	192.168.119.100	<	-	-	-	HTTP/1.1	200	OK
2016-05-25 13:30:59	192.168.119.100	23.91.98.188	>	HEAD	www.hi-linux.com	/	HTTP/1.0	-	-
2016-05-25 13:30:59	23.91.98.188	192.168.119.100	<	-	-	-	HTTP/1.1	200	OK
2016-05-25 13:31:09	192.168.119.100	23.91.98.188	>	GET	hi-linux.com	/2016/05/16/Linux%E5%91%BD%E4%BB%A4%E8%A1%8C%E5%AD%A6%E4%B9%A0%E7%A5%9E%E5%99%A8tldr/	HTTP/1.1	-	-
2016-05-25 13:31:09	23.91.98.188	192.168.119.100	<	-	-	-	HTTP/1.1	200	OK
^CCaught SIGINT, shutting down...
130 packets received, 0 packets dropped, 16 http packets parsed
185.7 packets/min, 22.9 http packets/min

分析httpry记录

如果是编译安装,有一个perl脚本用来帮助我们分析httpry输出。该脚本在/usr/local/share/httpry-0.1.8/scripts/目录下。 该脚本功能有

hostname : 显示一些列唯一主机名
find_proxies:检测web代理
search_terms:查找并计算在搜索服务中输入搜索词
content_analysis:查找包含特定关键字的URI
xml_output:以xml格式输出
log_summary:生成日志摘要
db_dump:将日志转存到mysql数据库中

在使用这些脚本前,先使用-o选项运行一段时间。一旦得到输出,可运行脚本分析

  • 产生摘要报表

$ cd /usr/local/share/httpry-0.1.8/scripts/
$ perl ./parse_log.pl -p plugins/log_summary.pm /tmp/output.txt

parse_log.pl执行完后,会在/usr/local/share/httpry-0.1.8/scripts/目录下生成分析结果文件log_summary.txt。看起来像下面这样

$ cat log_summary.txt 

LOG SUMMARY

Generated: Wed May 25 13:57:40 2016
Total lines: 14
Total run time: 0.0 secs


REQUESTS BY HOUR

 0% 0% 0% 0% 0% 0% 0% 0% 0% 0% 0% 0% 
 |----|----|----|----|----|----|----|----|----|----|----|
 00 01 02 03 04 05 06 07 08 09 10 11 

 0% 100% 0% 0% 0% 0% 0% 0% 0% 0% 0% 0% 
 |----|----|----|----|----|----|----|----|----|----|----|
 12 13 14 15 16 17 18 19 20 21 22 23 


15/5 VISITED HOSTS

2	28.6%	hi-linux.com
2	28.6%	www.hi-linux.com
1	14.3%	www.163.com
1	14.3%	www.qq.com
1	14.3%	www.baidu.com


15/1 TOP TALKERS

7	100.0%	192.168.119.100


15/1 RESPONSE CODES

7	100.0%	200
  • 产生所有报表

$ perl ./parse_log.pl -d plugins /tmp/output.txt
$ ls -l *.txt

parse_log.pl执行完后,会在httpry-0.1.8/scripts目录下生成一些分析结果文件(*.txt/xml)。

相关推荐

C#.NET Autofac 详解(c# autoit)

简介Autofac是一个成熟的、功能丰富的.NET依赖注入(DI)容器。相比于内置容器,它额外提供:模块化注册、装饰器(Decorator)、拦截器(Interceptor)、强o的属性/方法注...

webapi 全流程(webapi怎么部署)

C#中的WebAPIMinimalApi没有控制器,普通api有控制器,MinimalApi是直达型,精简了很多中间代码,广泛适用于微服务架构MinimalApi一切都在组控制台应用程序类【Progr...

.NET外挂系列:3. 了解 harmony 中灵活的纯手工注入方式

一:背景1.讲故事上一篇我们讲到了注解特性,harmony在内部提供了20个HarmonyPatch重载方法尽可能的让大家满足业务开发,那时候我也说了,特性虽然简单粗暴,但只能解决95%...

C# 使用SemanticKernel调用本地大模型deepseek

一、先使用ollama部署好deepseek大模型。具体部署请看前面的头条使用ollama进行本地化部署deepseek大模型二、创建一个空的控制台dotnetnewconsole//添加依赖...

C#.NET 中间件详解(.net core中间件use和run)

简介中间件(Middleware)是ASP.NETCore的核心组件,用于处理HTTP请求和响应的管道机制。它是基于管道模型的轻量级、模块化设计,允许开发者在请求处理过程中插入自定义逻辑。...

IoC 自动注入:让依赖注册不再重复劳动

在ASP.NETCore中,IoC(控制反转)功能通过依赖注入(DI)实现。ASP.NETCore有一个内置的依赖注入容器,可以自动完成依赖注入。我们可以结合反射、特性或程序集扫描来实现自动...

C#.NET 依赖注入详解(c#依赖注入的三种方式)

简介在C#.NET中,依赖注入(DependencyInjection,简称DI)是一种设计模式,用于实现控制反转(InversionofControl,IoC),以降低代码耦合、提高可...

C#从零开始实现一个特性的自动注入功能

在现代软件开发中,依赖注入(DependencyInjection,DI)是实现松耦合、模块化和可测试代码的一个重要实践。C#提供了优秀的DI容器,如ASP.NETCore中自带的Micr...

C#.NET 仓储模式详解(c#仓库货物管理系统)

简介仓储模式(RepositoryPattern)是一种数据访问抽象模式,它在领域模型和数据访问层之间创建了一个隔离层,使得领域模型无需直接与数据访问逻辑交互。仓储模式的核心思想是将数据访问逻辑封装...

C#.NET 泛型详解(c# 泛型 滥用)

简介泛型(Generics)是指在类型或方法定义时使用类型参数,以实现类型安全、可重用和高性能的数据结构与算法为什么需要泛型类型安全防止“装箱/拆箱”带来的性能损耗,并在编译时检测类型错误。可重用同一...

数据分析-相关性分析(相关性 分析)

相关性分析是一种统计方法,用于衡量两个或多个变量之间的关系强度和方向。它通过计算相关系数来量化变量间的线性关系,从而帮助理解变量之间的相互影响。相关性分析常用于数据探索和假设检验,是数据分析和统计建模...

geom_smooth()函数-R语言ggplot2快速入门18

在每节,先运行以下这几行程序。library(ggplot2)library(ggpubr)library(ggtext)#用于个性化图表library(dplyr)#用于数据处理p...

规范申报易错要素解析(规范申报易错要素解析)

为什么要规范申报?规范申报是以满足海关监管、征税、统计等工作为目的,纳税义务人及其代理人依法向海关如实申报的行为,也是海关审接单环节依法监管的重要工作。企业申报的内容须符合《中华人民共和国海关进出口货...

「Eurora」海关编码归类 全球海关编码查询 关务服务

  海关编码是什么?  海关编码即HS编码,为编码协调制度的简称。  其全称为《商品名称及编码协调制度的国际公约》(InternationalConventionforHarmonizedCo...

9月1日起,河南省税务部门对豆制品加工业试行新政7类豆制品均适用投入产出法

全媒体记者杨晓川报道9月2日,记者从税务部门获悉,为减轻纳税人税收负担,完善农产品增值税进项税额抵扣机制,根据相关规定,结合我省实际情况,经广泛调查研究和征求意见,从9月1日起,我省税务部门对豆制品...