抓包工具:ie用httpwatch,firefox用firebug
firebug不仅能查看网页元素,也是很好用的抓包工具,目的就是用它分析网络数据包的内容,无论是POST数据还是GET数据。
1.打开firebug的网络标签
2.访问需要分析的页面,firebug已经把所有的POST和GET请求都记录了下来,包括图片,JS等等,一般情况下我们只需要分析黑体的请求
3.点开黑色的get请求,可以查看具体信息,包括头信息,相应,缓存,cookie等
4.以163邮箱登录为例分析
参数、post 和响应是我们最关心的数据,其中参数和post 是前台发给后台的数据;响应是后台返回前台的数据
a.点开参数按钮查看参数
参数:请求URL 中的 ?后面的 参数列表。
b. 点击post按钮查看post数据
参数就是下发到后台的所有的post的参数列表,参数来源于页面input数据。通过这个可以确定下发后台哪些数据。
c.点开响应按钮查看响应
响应数据内容里应含有ok,证明操作成功返回了ok,如操作不成功返回错误信息。