【问题标题】:obtain single website url from a bunch of http packets?从一堆http数据包中获取单个网站url?
【发布时间】:2012-02-27 20:32:22
【问题描述】:

我是网络编程新手,如有错误请见谅。

我正在编写一个简单的嗅探器,它应该只检测用户请求的网站的 URL。我正在使用 pcap.net,我能够捕获 http 数据包(使用 tcp 端口 80 过滤器)并从中检索数据。我不能做的是为导致许多 http 数据包到来的请求获取单个 URI。

例如, 1. 用户请求(从浏览器)www.website.com 2.许多http响应来了,其中之一是www.website.com的text/html 3. www.website.com 包含来自其他html页面的资源,因此来自其他主机的其他数据包也很多。

有没有办法忽略资源中的数据包?我是否必须进行一些 tcp 会话重建?我已经用谷歌搜索了 2 天,但找不到任何有用的东西,所以请帮忙。

【问题讨论】:

    标签: http tcp pcap pcap.net


    【解决方案1】:

    可以识别来自其​​他主机的 HTTP 响应,因为它们可能来自不同的 IP,而不是请求发送到的 IP。

    即使没有完整的 TCP 重建,您也可以通过查看 IP 和 TCP 端口来匹配 HTTP 请求和响应。

    但是,如果您在同一个 TCP 会话中有多个 HTTP 请求,则需要进行 TCP 重构以区分不同的请求和响应。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-12-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-10-28
      • 1970-01-01
      • 2019-04-22
      • 2013-01-28
      相关资源
      最近更新 更多