免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2901 | 回复: 6
打印 上一主题 下一主题

关于HTTP协议分析的一个问题,高手进来指导下 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-08-11 00:04 |只看该作者 |倒序浏览
如题,如何对HTTP协议分析判断出用户利用web进行在线听歌?

论坛徽章:
0
2 [报告]
发表于 2011-08-11 00:51 |只看该作者
这个 会要拆包吧.....
不拆包分析 怎么知道里面的数据 不分析数据 怎么知道是谁 包头有在线听歌的IP地址
再说 在线听歌的数据 又是咋分析的 图片也是数据 歌也是数据  很难吧
我记得 我老师当年研究生的时候 给广州电信做了个 分析在线用户的具体IP 大概就是 防止 一个IP2个机子在上 防止用路由  项目价格100万  拆包 现在对我来说 是神一样   
鄙人见识浅陋

论坛徽章:
0
3 [报告]
发表于 2011-08-11 01:01 |只看该作者
回复 2# Fatihyang


    拆包我已经能实现了,重点是拆包后如何对数据判断来获知是属于在线听歌的行为,只要对行为能进行判定就行了,不要求对数据的编码进行分析,不知道兄台有什么思路没有?

论坛徽章:
0
4 [报告]
发表于 2011-08-11 10:03 |只看该作者
回复 3# shuimu159951


    这个 你想想 视频也是数据 文件也是数据 图片也是数据 放到包里面都是 二进制 所以.. 从数据上分析 那么就很难区别

换种思路 从包头开始 包头包含服务器端ip 由于是http协议的  http一般都属于那种 一问一答 然后断开 或者 定时刷型  那么 你每次拆包都发现 一直都有来此一个服务器的数据
而 客服端 却没有老发数据过去  说明 服务器端 一直在输出数据  那么就很可能在听歌 或者 看电影 什么的 不然怎么一直是 服务器端输出  然后 你干脆用拆出来的IP过去试探下
是听歌的 那就客户端是在听歌了  难说哦  谁叫计算机都是二进制...
只想到什么多了

论坛徽章:
0
5 [报告]
发表于 2011-08-12 22:49 |只看该作者
分析文件类型

论坛徽章:
0
6 [报告]
发表于 2011-08-13 00:44 |只看该作者
本帖最后由 Missex 于 2011-08-13 00:46 编辑
这个 会要拆包吧.....
不拆包分析 怎么知道里面的数据 不分析数据 怎么知道是谁 包头有在线听歌的IP地址
...
Fatihyang 发表于 2011-08-11 00:51



    这是传说中的网络尖兵么?

这事最缺德了, 现在很多在家用手机wifi上网的

论坛徽章:
5
狮子座
日期:2013-08-20 10:12:24午马
日期:2013-11-23 18:04:102015年辞旧岁徽章
日期:2015-03-03 16:54:152015亚冠之德黑兰石油
日期:2015-06-29 18:11:1115-16赛季CBA联赛之新疆
日期:2024-02-21 10:00:53
7 [报告]
发表于 2011-08-13 17:13 |只看该作者
mime………………不过仅适用流媒体。

判断每个HTTP请求,查找文件头……
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP