我在网上找到了这个工具:http ://www.unleashnetworks.com/products/unsniff.html
这是如何运作的?他们是否假设会话的所有 HTTP 流量都发生在同一个 TCP 会话中,然后只是将所有这些数据聚集在一起?这是一个安全的假设吗?
我的印象是,当我加载一个页面时,可能会为单个页面加载(图像、视频、flash 等等)运行多个 TCP 会话。
当我考虑打开两个同时加载页面的浏览器选项卡时,这似乎变得复杂了。我如何区分一个 http“会话”和另一个?如果他们点击同一页面,尤其如此,对吧?
就此而言,浏览器如何知道传入的哪些数据属于哪个选项卡?它是否跟踪属于单个选项卡的 TCP 会话?
编辑:
当上面提到 HTTP 会话时,我指的是加载页面所需的所有相关 HTTP 事务。
通过 TCP 会话,我实际上是指握手的 SYN -> FIN 数据包生命周期。