关于抓包问题,这里以美团为例。

本文涉及的产品
检索分析服务 Elasticsearch 版,2核4GB开发者规格 1个月
智能开放搜索 OpenSearch行业算法版,1GB 20LCU 1个月
大数据开发治理平台 DataWorks,不限时长
简介: 该文章主要提供交流学习使用,请勿利用其进行不当行为!如本篇文章侵犯了贵公司的隐私,请联系我立刻删除!

该文章主要提供交流学习使用,请勿利用其进行不当行为!

如本篇文章侵犯了贵公司的隐私,请联系我立刻删除!


这里以美团为列子,如果侵犯了贵公司的隐私,请联系我,我会立刻删除,谢谢!


我们平时抓包用的都是Fiddler ,Charles(花瓶),这两个抓包工具,满足我们日常80%的需求。但是20%呢,是无法抓包的!


以美团为例!


直接用抓包工具抓包,,根本不会抓到任何有用的数据出来。


这里我们就开始想办法了!


Xposed的框架 + JustTrustMe模块。。


Xposed需要root。。VirtualXposed这个无需root。替换成VirtualXposed即可,也可以使用太极。


然后试验得出,,可以获取美团的数据,,但是获取出来的数据是被当做post参数取出,,感觉好奇怪啊!一脸懵逼。。。这里以Charles做展示。



这里不否认这种方式没有用,这种组合可以解决剩下18%的需求。


接下来我们接着测试。


1.  Proxy Droid,需要root,可通过虚拟空间进行,这里以第二种演示


2.  Packet Capture


具体操作都可百度,教程很多!


在手机上上安装Packet Capture。


然后开始抓包,如下!



因为是手机上的app,一瞬间会产生大量的包。。找包能找到头疼。


这里我们找到数据包。点击进去。这里做了马赛克处理,,防止泄露。。



然后这里我们用python处理一下。如下!



这种方法其实也算18%内,都一样。


至于剩下的2%,就需要更牛掰的。


暂未做测试!


做完测试,下次更新!下篇文章见!!!

目录
相关文章
|
20天前
|
Web App开发 安全 应用服务中间件
Burpsuite工具的代理抓包功能实验
Burpsuite工具的代理抓包功能实验
17 1
|
2月前
Burpsuite系列 -- (PC端、手机端)抓包配置
Burpsuite系列 -- (PC端、手机端)抓包配置
131 0
|
2月前
|
数据安全/隐私保护 网络架构
telnet实验操作 wireshark抓包实验操作
telnet实验操作 wireshark抓包实验操作
|
2月前
|
缓存 移动开发 测试技术
『Charles数据抓包功攻略』| 如何使用Charles进行数据抓包与分析?
『Charles数据抓包功攻略』| 如何使用Charles进行数据抓包与分析?
150 1
|
7月前
|
Web App开发 安全 前端开发
『Fiddler数据抓包功攻略』| 如何使用Fiddler进行数据抓包与分析?
『Fiddler数据抓包功攻略』| 如何使用Fiddler进行数据抓包与分析?
123 0
|
8月前
|
缓存 前端开发 开发者
分分钟学会 F12 抓包图文教程
​ 一、步骤 1)打开浏览器(本文以谷歌浏览器为例) 2)按“F12”或者鼠标右键选择“检查”,点击右上角的“设置”小齿轮图标,英文切换中文,具体如下图所示(此步骤和接下来的3)为浏览器控制台为英文状态下的设置,若已设置为中文可跳过此步骤和3)步骤) 3)点击右上角“X”关闭图标按钮,关闭浏览器控制台,再次进入开发者选项(F12或者右键检查),此时浏览器控制台界面语言从英文变成中文页面,如下图所示 二、Tabs介绍 1)切换到网络tab下 第一个按钮:停止和开启按钮,默认是开启抓包 第二个按钮:清空抓包记录 第三个按钮:过滤器,可以通过搜索想要的关键字 第四个按钮:保留日
492 0