Schnüffeln von Datenverkehr zwischen einer Flex-App und dem ColdFusion-Backend

7

Was ist eine gute Strategie für das Sniffing / Tracing von Funktionsaufrufen zwischen einer Flex-Anwendung und einem ColdFusion-basierten Backend, das auf dem ColdFusion-Server ausgeführt wird? Ich verstehe, dass sie AMF-Protokoll verwenden.

Ich bin daran gewöhnt, Fiddler zu verwenden, um Transaktionen zwischen HTTP-Clients und -Servern abzufangen, und das funktioniert so gut wie Sie Verwenden Sie Klartext- oder XML-HTTP-Anfragen und -Antworten (einschließlich solcher über SSL), aber es ist keine große Hilfe für Binärprotokolle wie AMF über HTTP.

In meinem Fall habe ich tun Zugriff auf den Quellcode für den Client und den Server, aber ich suche nach einer einfachen Möglichkeit, Traffic in jeder Flex + ColdFusion-Situation passiv zu erkennen, ohne um etwas auf dem Server zu optimieren.

    
Brendan Kidwell 18.09.2008, 18:36
quelle

6 Antworten

1

Firebug mit dem Flashbug-Plugin zeigt alle entschlüsselten AMF-Nachrichten von und zu einer Flash-App. Funktioniert auch gut über HTTPS.

Ссылка .

    
ccpizza 21.05.2013, 03:08
quelle
9

Wireshark: schnüffelt den Kleber, der das Internet zusammenhält

Ссылка

    
bmdhacks 18.09.2008 18:39
quelle
6

Ссылка

ist zwar nicht kostenlos, entschlüsselt AMF-Binärdaten und ermöglicht es, auch SSL-Verbindungen zu verfolgen.

    
Cosma Colanicchia 18.09.2008 23:48
quelle
3

ServiceCapture ist eine weitere Option. Es entschlüsselt die binäre AMF für Sie, wenn ich mich richtig erinnere.

Ссылка

    
willasaywhat 18.09.2008 19:16
quelle
1

Der Trick des einfachen und armen Mannes. Erstellen Sie einen cfc, um Aufrufe an die verschiedenen CFKs und Seiten nach Bedarf zu protokollieren. Lege alles auf einen Tisch. Filtern und sortieren nach Belieben. Ich habe das in der Vergangenheit gemacht und es hat großartig funktioniert. Es ist, als würde man kleine Angelhaken überall dort hinstellen, wo man es wissen möchte. Dies würde Ihnen wahrscheinlich die meisten anwendungsrelevanten Daten liefern. Wenn Sie ein Beispiel brauchen, lassen Sie es mich wissen.

    
Jas Panesar 04.02.2009 15:47
quelle
0

dito für wireshark (der Künstler früher als Ethereal bekannt). Sie können an jeder Protokollschicht schnüffeln und Verkehrsströme zusammenführen.

    
Corey Goldberg 18.09.2008 19:11
quelle