基础入门-抓包技术&HTTPS协议&WEB&封包监听&网卡模式&APP&小程序

简介: 基础入门-抓包技术&HTTPS协议&WEB&封包监听&网卡模式&APP&小程序

抓包工具(课程资源)百度云链接

第7天:基础入门-抓包技术&全局协议&封包监听&网卡模式&APP&小程序&PC应用


准备工作:

1、浏览器安装证书:解决本地抓HTTPS

  1. 模拟器安装证书:解决模拟器抓HTTPS


要点:

模拟器配置证书,可以抓包

使用科来或wireshake可以抓各种协议的数据库,其他工具只抓http/https数据包

WPE封包:将APP程序中一个"操作"发出的一系列的数据包抓到,进行重放达到目的

……


实现目的:

  1. 掌握几种抓包工具证书安装操作
  2. 掌握几种HTTP/S抓包工具的使用
  3. 学会Web,APP,小程序,PC应用等抓包
  4. 了解此课抓包是针对那些目标什么协议


Fiddler:

https://www.telerik.com/fiddler


是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。 Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。


Charles:

https://www.charlesproxy.com/


是一个HTTP代理服务器,HTTP监视器,反转代理服务器,当浏览器连接Charles的代理访问互联网时,Charles可以监控浏览器发送和接收的所有数据。它允许一个开发者查看所有连接互联网的HTTP通信,这些包括request, response和HTTP headers (包含cookies与caching信息)。


TCPDump:

是可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。


BurpSuite:

是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。


Wireshark:

https://www.wireshark.org/


是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。


科来网络分析系统:

https://www.colasoft.com.cn/


是一款由科来软件全自主研发,并拥有全部知识产品的网络分析产品。该系统具有行业领先的专家分析技术,通过捕获并分析网络中传输的底层数据包,对网络故障、网络安全以及网络性能进行全面分析,从而快速排查网络中出现或潜在的故障、安全及性能问题。



WPE&封包分析:

是强大的网络封包编辑器,wpe可以截取网络上的信息,修改封包数据,是外挂制作的常用工具。一般在安全测试中可用来调试数据通讯地址。

相关文章
|
6天前
|
机器学习/深度学习 安全 数据安全/隐私保护
【计算机网络】深度学习HTTPS协议
【计算机网络】深度学习HTTPS协议
16 0
|
7天前
|
移动开发 小程序 安全
基础入门-APP架构&小程序&H5+Vue语言&Web封装&原生开发&Flutter
基础入门-APP架构&小程序&H5+Vue语言&Web封装&原生开发&Flutter
|
14天前
|
Web App开发 存储 网络安全
Charles抓包神器的使用,完美解决抓取HTTPS请求unknown问题
本文介绍了在 Mac 上使用的 HTTP 和 HTTPS 抓包工具 Charles 的配置方法。首先,强调了安装证书对于抓取 HTTPS 请求的重要性,涉及 PC 和手机端。在 PC 端,需通过 Charles 软件安装证书,然后在钥匙串访问中设置为始终信任。对于 iOS 设备,需设置 HTTP 代理,通过电脑上的 IP 和端口访问特定网址下载并安装证书,同时在设置中信任该证书。配置 Charles 包括设置代理端口和启用 SSL 代理。完成这些步骤后,即可开始抓包。文章还提及 Android 7.0 以上版本可能存在不信任用户添加 CA 证书的问题,但未提供解决办法。
52 0
Charles抓包神器的使用,完美解决抓取HTTPS请求unknown问题
|
22天前
|
安全 前端开发 中间件
中间件中HTTP/HTTPS 协议
【6月更文挑战第3天】
18 3
|
29天前
|
存储 安全 前端开发
HTTP 协议 与HTTPS
HTTP 协议 与HTTPS
|
1月前
|
存储 搜索推荐 安全
app注册协议通用模版
app注册协议通用模版
14 1
|
1天前
|
Java Maven 容器
快速入门Web开发(下)(2)
快速入门Web开发(下)(2)
5 2
|
1天前
|
SQL JSON 前端开发
快速入门Web开发(下)(1)
快速入门Web开发(下)(1)
5 0
|
1天前
|
SQL XML Java
快速入门Web开发(中)后端开发(有重点)(3)
快速入门Web开发(中)后端开发(有重点)(3)
5 1
|
1天前
|
前端开发 JavaScript Java
快速入门Web开发(中)后端开发(有重点)(2)
快速入门Web开发(中)后端开发(有重点)(2)
6 0
快速入门Web开发(中)后端开发(有重点)(2)