首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏White OWL

    六、小程序|App-移动端app-

    以下文章来源于thelostworld ,作者thelostworld 小程序|App 移动端app- ----------IOS设备系统--------- 一、IOSIOS(thor +anubis) app应用市场下载即可: 首次安装需要配置证书: : 简单测试抓取部分数据: 查看详细数据内容: 点击数据查看详情: 一直摁着,选择重放可进行重放测试 设备系统--------- 二、android移动端 Android(httpcanary.apk、Packet Capture.apk、精灵.apk等等) 1)精灵.apk 过滤设置 时候选取特定app进行: 选取微信进行数据抓取: 目前没有重放功能,可以复制配合burp进行重放。 :IOS设备的组合功能较为完善,可以进行相关的数据的修改和重发, Android设备目前只能相关的抓取数据内容,修改和重发方面做的不是很好。

    4K20编辑于 2022-09-22
  • 来自专栏IT测试前沿

    Jmeter

    Jmeter实践案例 大家都使用过fiddler包工具,但小编认为使用jmeter更简单便捷,更适合初学者,由于今天用到功能,顺便这里分享一下用jmeter代理的过程。 注:浏览器报文 1、 打开jmeter工具页面,添加线程组 ? 2、 工作台中添加代理服务器 ? 3、 设置端口号,选择刚刚新建的线程组,点击“启动”按钮 ? 4、 打开火狐浏览器,找到代理设置,设置完成点击“确定” ? ? 以上是jmeter对pc端网页进行,当然也可以对手机端进行

    3.1K32发布于 2020-10-23
  • 来自专栏Mr_du

    手机

    包工具推荐: 1、安卓:https://imgcache.gtimg.cn/huatuo/apks/capture.apk 2、IOS:stream 安卓: 1、下载安装包工具: https ://imgcache.gtimg.cn/huatuo/apks/capture.apk 2、打开软件,开始: 3、复现问题 4、复现问题后停止导出包进行分析 IOS指引: 1、App Store 搜索安装stream包工具 2、点击开始 3、复现问题 到app或者异常网页复现问题,多复现几次 4、点击停止 返回包工具,点击停止 5、点击历史,选择对应信息 6、 导出文件 找到对应域名,点击编辑,选择内容,选择-编辑-导出HAR

    3.1K40编辑于 2023-12-13
  • 来自专栏H2Cloud

    TCPDUMP

    /capture 22104 192.168.5.117 # -i eth0 网卡   如果通讯消息格式为json,输出非常的直接。     -s 0 把所有抓取内容全部输出    -l 结合tee 边抓取边输出    S TCP 序列号    -A 所有, ASCII打印    -n 数字格式, ip 不转换为hostname

    2.6K50发布于 2018-03-09
  • 来自专栏流柯技术学院

    Charles2-Charleshttps请求

    确定保存 2.安装证书 菜单,帮助-->SSL代理-->安装Charles根证书 如下图: 证书安装位置 3.导出证书 菜单,帮助-->SSL代理-->保存Charles根证书 4. 浏览器安装证书 浏览器安装导出的证书文件,Firefox举例 菜单,工具-->选项 即可愉快的抓取PC端https请求数据

    3.5K10发布于 2020-06-16
  • 来自专栏杰哥技术分享

    使用wireshark分析-实用技巧

    前言 本文整理一下日常抓使用的一些方法及分析的一些方法。 本文基于wireshark2.2.6版本进行处理。其他版本使用方式大同小异。 自定义捕获条件 wireshark可以将数据保存到硬盘上。若需要长时间的话,需要防止内存过大,因此一般需要指定一定大小切,释放内存。 自动创建新文件可以通过接收到的数量和大小以及时间进行设置,通常通过文件大小即可。 文件个数:通过勾选使用一个唤醒缓冲器来保存最大的文件数量。 通过以上参数可以实现和GUI界面通过的策略。 分析 通过dumpcap后我们可以将文件通过wireshark界面打开进行简单分析。

    5.9K00发布于 2019-12-11
  • 来自专栏咸鱼学Python

    分析 | APP 不到怎么办?

    简单对遇到的 APP 不好的情况做个总结,篇幅较短只讲述方法,没有实战。 •关闭代理服务器(fiddler等代理包工具)•使用手机访问浏览器网页访问失败,确定代理失效•使用APP访问,正常访问确定 APP 不走代理访问网络 处理方法 •更换不基于代理类型的包工具(

    4.8K40发布于 2019-11-23
  • 来自专栏玄魂工作室

    CTF实战4 HTTP协议及嗅探

    服务器端向客户端回复响应 4. 1xx 消息 --- 请求已被服务器接收,继续处理 2xx 成功 --- 请求已成功被服务器接收、理解、并接受 3xx 重定向 --- 需要后续操作才能完成这一请求 4xx 我们先看看这个软件的大概有哪些功能 Proxy Burp Suite带有一个代理,通过默认端口8080上运行,使用这个代理,我们可以截获并修改从客户端到Web应用程序的数据 选择<手动代理配置>,之后填上我们的BS的地址和端口之后就可以了 这里是<127.0.0.1>和<8080> 然后我们就会看到BS里面已经有过来了 注意那个圈出来的,那个是开关 如果我们先重复这个流量,我们点击旁边的<Action> 选择<Send to Repeater>就可以重复重复的发送这个

    2.1K20发布于 2018-07-25
  • 来自专栏小明的博客

    网页

    网页主要指的是对网页的跟踪,包括网页的访问时间、访问者的IP地址、访问者的浏览器等信息。 在爬虫的过程中,我们看到的网页可能并非是一次就加载出来的,有的网页也可能会分好几步加载,因此跟踪网页的整个加载过程,只有完全掌握了网页的操作,才能得到存放我们需要数据的页面。 网页主要借助的是浏览器的开发者工具,接下来就按照我将使用本博客来对开发者工具进行介绍。 调试js代码,调取日志等) 再然后是源代码一栏: 这一栏是非常重要的一栏,存放着整个网页所有的源代码,包括整个页面请求所有资源的具体情况,更重要的是可以在这个页面进行js代码的调试,是网页很重要的一个页面 接下来介绍的是网络中最重要的一栏,就是网络一栏,这一栏记录了网页加载的整个过程,通过这栏我们可以看到网页资源加载的先后顺序,以及资源具体的请求方式之类的信息,这是网页过程中最重要的环节,一般来说可以借助这一栏来识别网页是否存在异步加载和重定向之类的信息

    2.6K30编辑于 2022-09-06
  • 来自专栏从零开始学自动化测试

    Fiddler4-工具介绍(request和response)

    ,以便于各好的掌握这个工具 一、工具简介 1.第一块区域是设置菜单,这个前面2篇都有介绍 2.第二块区域是一些快捷菜单,可以点下快捷功能键 3.第三块左边是抓捕的请求会话列表,每一个请求就是一个会话 4. 3.result:这里是服务器返回的代码,如 --200,请求ok;2xx一般是服务器接受成功了并处理 --3xx,重定向相关 --4xx,404最常见的的就是找不到服务器,一般是请求地址有问题 --5xx ,这个一般是服务器本身的错误 4.protocol:这个是协议类型,如http、https 5.host:主机地址或域名 6.url:请求的路径 7.body:该条请求产生的数据大小 8.caching 可以直接该区域的参数 4.Auth:授权相关,如果现实如下两行,说明不需要授权 No Proxy-Authorization Header is present.

    5.6K71发布于 2018-04-08
  • 来自专栏Node开发

    谈谈HTTPS安全认证,与反策略

    通过怎样的传输路径把数据传送给对方(ip)数据链路层:与硬件相关的网卡、设备驱动等等 但是HTTP也有几个较为显著的缺点: 通信使用明文,内容容易被泄露不验证通信方的身份,因此有可能遭遇伪装无法证明报文的完整性 客户端使用服务端返回的信息验证服务器的合法性,包括: 证书是否过期发行服务器证书的CA是否可靠返回的公钥是否能正确解开返回证书中的数字签名服务器证书上的域名是否和服务器的实际域名相匹验证通过后,将继续进行通信,否则,终止通信 4、 但是HTTPS即使号称超文本传输安全协议,也是很容易被的,一般可以通过Charles、fildder等工具作为中间层,进行身份的伪装:对客户端伪装成服务端,对服务端伪装成客户端: 截获客户端的HTTPS 反策略 那我们应该如何防止被呢?可以使用SSL-Pinning技术来反。 因为被主要是由于伪造了一个假的服务端证书给了客户端,音粗可以同时在客户端也保存一份服务端的证书,就可以知道数据来源的证书是不是真实服务端来源了。

    3.7K21发布于 2019-08-26
  • 代理型

    包工具按技术原理分为两类:代理型(适合HTTP/HTTPS应用层调试)和底层协议分析(适合TCP/UDP等网络层问题排查)。 自建CA证书实现HTTPS解密http代理就是将请求发送给代理的服务器ip,而不是直接访问的地址,负责转发请求和转发响应中转站,监控数据,拦截数据,限制访问,隐藏ip,缓存加速,突破地区限制,修改请求包工具相当于运行在本地的 http代理程序抓手机流量,手机代理地址填mac的ip,手机和mac在同一wifi,手机安装信任证书请求地址+请求方式+请求头+请求参数响应状态码+相应数据(头部+正文)proxyman--修改请求 1.信任证书+systemproxy(safari所有请求都会发给系统代理)2.打开mac浏览器3.proxyman清除会话内容4.浏览器访问内容地址,发送请求5.proxyman右键请求,重发请求GET

    32110编辑于 2026-01-02
  • 来自专栏白安全组

    Fiddler使用

    “ 本篇文章,主要介绍了Fiddler的使用方式,该工具相对burp来说,可以更加全面的进行数据获取,也可以针对游戏做测试。” 下载 https://www.telerik.com/download/ 配置 设置一下证书和设置 tools中的options,选择https,三个打上勾,弹出的证书安装都点yes 这里就是设置捕获 右边箭头处是查看数据,下面可以选择查看头,或者以txt方式查看,或者直接查看传递的值都可。 返回值就看下半部分 设置过滤 根据规则自己设置过滤无用内容,一般隐藏下面四个 屏蔽无用数据 可以右击选中无用的 针对类型进行过滤,或者针对网址,屏蔽之后会在下面 我们只需要右击一下就可以删除 修改重发 我们选中数据点击f2可以修改数据 点击上面的repaly即可发包 发出去之后,左边下面会出现新的 拦截数据 点击之后变成红色的,同时被拦截的也是红色标

    66600编辑于 2024-11-21
  • 来自专栏全栈测试

    Fiddler详解

    4.出现确认安装证书,点击“是”,接下来就可以抓取https请求啦! ? 抓取 APP请求 环境准备: 1.电脑上已安装Fiddler; 2.手机和电脑连接同一个wifi; 以下介绍app步骤: 1.首先在菜单栏依次打开Tools->Fiddler Options->HTTPS 4.设置手机代理:打开手机,依次打开设置->WLAN设置,选择和电脑同一个WiFi,然后进入WiFi设置,代理设置改为手动: ?

    1.5K30发布于 2020-02-12
  • 来自专栏Chasays

    macOS Charles

    https://www.jianshu.com/p/9822e3f28f0a 我就不冷炒饭了, 这里有很多详细的教程。

    1.2K20编辑于 2021-12-06
  • 来自专栏Owen's World

    charles--iphone

    1.3K10编辑于 2021-12-08
  • 来自专栏MIKE笔记 技术教程

    学习合集

    前言 (1)合集记录个人过程遇到的困难,以及步骤! (2)环境:红米k30+小黄鸟+Alook! 浏览器一般只允许存放300个Cookie,每个站点最多存放20个Cookie,每个大小限制为4kb。 ksjsbCookie里,多账户换行隔开 export ksjsbCookie='kuaishou.api_st=xxxxxxxxxxxx;' #IOS第一个,安卓第二个 api.kuaisho 教程 1、打开小黄鸟 开启包工具,并设置目标应用 2、返回桌面 返回桌面,打开果园果园,浇一次水, 3、再次打开小黄鸟 在记录里搜water,复制请求头里的cookie 快手果园入口在 进入京东官网 2.登录京东后,点击下方三条横杠 3,选择 :工具箱 4,选择开发者工具 5,选择Cookie 6,复制即可

    2.1K20编辑于 2023-03-22
  • 来自专栏陶士涵的菜地

    tcpdump案例

    数据 -X 输出十六进制数据和ASCII数据 3. tcpdump -i eth0 udp udp 过滤器,只捕获udp数据 proto 17 协议17等效于udp proto 6 等效于tcp 4. 匹配GET的数据 tcpdump -s 0 -A -vv 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420' 匹配POST,POST的数据可能不在里 tcpdump -s 0 -A -vv 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504f5354' 11. 配合shell获取最高的IP数 tcpdump -nnn -t -c 200 | cut -f 1,2,3,4 -d '.' | sort | uniq -c | sort -nr | head -n

    2.2K40发布于 2019-09-10
  • 来自专栏伟大程序猿的诞生

    Android技术

    前言 首先我们需要明确的目的: 1、分析数据传输协议 2、定位网络协议的问题 3、从数据中获取想要的信息 4、 将截取到的数据进行修改,伪造,重发 举个栗子: 电话会议通话中,此时通话突然异常中断 具体步骤: 1、把电脑的网络做为热点 2、开启wifi热点后,被测设备连接到该热点; 3、启动wireshark/charles,选择做为热点的网卡,开始4、操作手机,可以抓取到手机所有与网络交互的数据 5、操作结束后停止即可。 eg:adb push c:/tcpdump /data/local 3、进入shell 输入如下命令进入shell adb shell 4、给tcpdump分配权限 进入/data/ 看到如上命令说明包成功,可以坐等。 6、结束 等待结束后,直接按ctrl+c 结束 ? 看到上图说明成功结束此次

    3.1K40发布于 2019-01-21
  • 来自专栏landv

    注入分析

    是分析网络上的流量。 而无线网络就很开放了,所有的都无法控制发给谁,因此你是可以听到所有的的。当然,需要设置为混淆模式,不然本地网络设备会过滤掉不是给自己的不会影响其它通讯,它只是被动监听,不是中间人的干扰。 不过可以利用来做一些事情。比如去年参加 DefCon 的时候,John 身边的几个俄罗斯的与会者,就写了个东西监听。 进行逆向工程 观察背景都是什么样的流量 偷取登录信息 网络管理 查看网络上的恶意的流量(比如是不是有人在扫描你的端口) 对犯罪现场进行调查 DefCon 的一个 Wall of Sheep 演讲者研究的动机 合法的偷,比如安全审计) Facebook 很长一段时间都不用 SSL OKCupid 也一样 https://httpshaming.tumblr.com 话题概况 获得网络设备列表 从网络设备

    3.7K50发布于 2019-08-01
领券