首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏Pou光明

    EtherCAT开发_5_wireshark记录

    EtherCAT采用标准的IEEE 802.3以太网帧,帧类型为0x88A4。EtherCAT帧是由EtherCAT帧头和最大有效长度为1498字节的EtherCAT报文组成。

    2.8K20编辑于 2024-05-14
  • 来自专栏从零开始学自动化测试

    Fiddler5-接口测试(Composer)

    前言 Fiddler最大的优势在于,我们大部分使用的功能也在的功能上,当然fiddler做接口测试也是非常方便的。 对于没有接口测试文档的时候,可以直接后,copy请求参数,修改下就可以了。 一、Composer简介 点开右侧Composer区域,可以看到如下界面,就是测试接口的界面了 ? .请求方式:点开可以勾选请求协议是get、post等 2.url地址栏:输入请求的url地址 3.请求头:第三块区域可以输入请求头信息 4.请求body:post请求在此区域输入body信息 5. 区域地址栏输入博客首页:http://www.cnblogs.com/yoyoketang/ 2.选择get请求,点Execute执行,请求就可以发送成功啦 3.请求发送成功后,左边会话框会生成一个会话记录,可以查看详情 四、模拟post请求 1.请求类型勾选post 2.url地址栏输入对应的请求地址 3.body区域写登录的json参数 4.header请求头区域,可以把前面的数据copy过来 (注意,有些请求如果请求头为空的话

    1.8K40发布于 2018-04-08
  • 来自专栏小白抓包软件分享

    5G隐藏WiFi握手新手测试

    本文使用小白软件演示5G隐藏WiFi的方法。百度网盘下载:https://pan.baidu.com/s/1Q9oWrHF_nKgwOtKyVcb7IQ? 如果没有网卡,或网卡不支持,可按文档推荐购买(需注意mt76x2u这个芯片虽然支持,但经常识别错误,本软件目前使用不了)。 网卡会自动识别,如果没识别到或又新接入了网卡,可以点击“加载网卡”或按F5刷新一下页面。本次教程演示的是5G隐藏WiFi,由于软件默认未启用5G扫描,需在设置中启用,并将扫描时间改长一些。 这里以我的华为路由器进行测试,提前设置了一个5G隐藏WiFi,并使用手机连接上这个WiFi。注意目标WiFi需要有设备连接使用才能。 程序会默认将有客户端连接的WiFi都置于顶部,没有客户端连接的WiFi是半透明的,方便观察和。点击“”,等待程序自动捕获完毕。

    1.3K21编辑于 2025-09-20
  • 来自专栏White OWL

    六、小程序|App-移动端app-

    以下文章来源于thelostworld ,作者thelostworld 小程序|App 移动端app- ----------IOS设备系统--------- 一、IOSIOS(thor +anubis) app应用市场下载即可: 首次安装需要配置证书: : 简单测试抓取部分数据: 查看详细数据内容: 点击数据查看详情: 一直摁着,选择重放可进行重放测试 设备系统--------- 二、android移动端 Android(httpcanary.apk、Packet Capture.apk、精灵.apk等等) 1)精灵.apk 过滤设置 时候选取特定app进行: 选取微信进行数据抓取: 目前没有重放功能,可以复制配合burp进行重放。 :IOS设备的组合功能较为完善,可以进行相关的数据的修改和重发, Android设备目前只能相关的抓取数据内容,修改和重发方面做的不是很好。

    4K20编辑于 2022-09-22
  • 来自专栏Mr_du

    手机

    包工具推荐: 1、安卓:https://imgcache.gtimg.cn/huatuo/apks/capture.apk 2、IOS:stream 安卓: 1、下载安装包工具: https ://imgcache.gtimg.cn/huatuo/apks/capture.apk 2、打开软件,开始: 3、复现问题 4、复现问题后停止导出包进行分析 IOS指引: 1、App Store 搜索安装stream包工具 2、点击开始 3、复现问题 到app或者异常网页复现问题,多复现几次 4、点击停止 返回包工具,点击停止 5、点击历史,选择对应信息 6、 导出文件 找到对应域名,点击编辑,选择内容,选择-编辑-导出HAR

    3.1K40编辑于 2023-12-13
  • 来自专栏咸鱼学Python

    分析 | APP 不到怎么办?

    简单对遇到的 APP 不好的情况做个总结,篇幅较短只讲述方法,没有实战。 •关闭代理服务器(fiddler等代理包工具)•使用手机访问浏览器网页访问失败,确定代理失效•使用APP访问,正常访问确定 APP 不走代理访问网络 处理方法 •更换不基于代理类型的包工具(

    4.8K40发布于 2019-11-23
  • 来自专栏IT测试前沿

    Jmeter

    Jmeter实践案例 大家都使用过fiddler包工具,但小编认为使用jmeter更简单便捷,更适合初学者,由于今天用到功能,顺便这里分享一下用jmeter代理的过程。 注:浏览器报文 1、 打开jmeter工具页面,添加线程组 ? 2、 工作台中添加代理服务器 ? 3、 设置端口号,选择刚刚新建的线程组,点击“启动”按钮 ? 5、 在火狐浏览器中输入网址http://www.xinyuncha.com/****/person 相关信息就被抓了下来,简单便捷 ? 以上是jmeter对pc端网页进行,当然也可以对手机端进行

    3.1K32发布于 2020-10-23
  • 来自专栏H2Cloud

    TCPDUMP

    /capture 22104 192.168.5.117 # -i eth0 网卡   如果通讯消息格式为json,输出非常的直接。     -s 0 把所有抓取内容全部输出    -l 结合tee 边抓取边输出    S TCP 序列号    -A 所有, ASCII打印    -n 数字格式, ip 不转换为hostname

    2.6K50发布于 2018-03-09
  • 来自专栏流柯技术学院

    Charles2-Charleshttps请求

    菜单,帮助-->SSL代理-->保存Charles根证书 4.浏览器安装证书 浏览器安装导出的证书文件,Firefox举例 菜单,工具-->选项 即可愉快的抓取PC端https请求数据

    3.5K10发布于 2020-06-16
  • 来自专栏小明的博客

    网页

    网页主要指的是对网页的跟踪,包括网页的访问时间、访问者的IP地址、访问者的浏览器等信息。 在爬虫的过程中,我们看到的网页可能并非是一次就加载出来的,有的网页也可能会分好几步加载,因此跟踪网页的整个加载过程,只有完全掌握了网页的操作,才能得到存放我们需要数据的页面。 网页主要借助的是浏览器的开发者工具,接下来就按照我将使用本博客来对开发者工具进行介绍。 调试js代码,调取日志等) 再然后是源代码一栏: 这一栏是非常重要的一栏,存放着整个网页所有的源代码,包括整个页面请求所有资源的具体情况,更重要的是可以在这个页面进行js代码的调试,是网页很重要的一个页面 接下来介绍的是网络中最重要的一栏,就是网络一栏,这一栏记录了网页加载的整个过程,通过这栏我们可以看到网页资源加载的先后顺序,以及资源具体的请求方式之类的信息,这是网页过程中最重要的环节,一般来说可以借助这一栏来识别网页是否存在异步加载和重定向之类的信息

    2.6K30编辑于 2022-09-06
  • 来自专栏杰哥技术分享

    使用wireshark分析-实用技巧

    前言 本文整理一下日常抓使用的一些方法及分析的一些方法。 本文基于wireshark2.2.6版本进行处理。其他版本使用方式大同小异。 自定义捕获条件 wireshark可以将数据保存到硬盘上。若需要长时间的话,需要防止内存过大,因此一般需要指定一定大小切,释放内存。 自动创建新文件可以通过接收到的数量和大小以及时间进行设置,通常通过文件大小即可。 文件个数:通过勾选使用一个唤醒缓冲器来保存最大的文件数量。 通过以上参数可以实现和GUI界面通过的策略。 Loopback Adapter' File: E:\1_00001_20190629091754.pcapng Packets: 4 分析 通过dumpcap后我们可以将文件通过

    5.9K00发布于 2019-12-11
  • 来自专栏Node开发

    谈谈HTTPS安全认证,与反策略

    通过怎样的传输路径把数据传送给对方(ip)数据链路层:与硬件相关的网卡、设备驱动等等 但是HTTP也有几个较为显著的缺点: 通信使用明文,内容容易被泄露不验证通信方的身份,因此有可能遭遇伪装无法证明报文的完整性 那我们接下来来看看这三种算法类型分别有什么样的算法呢: 对称加密算法:目前主流算法有DES算法,3DES算法,AES算法非对称加密算法:目前主流算法有RSA算法散列算法:目前主要以MD5和SHA-1算法为主 但是HTTPS即使号称超文本传输安全协议,也是很容易被的,一般可以通过Charles、fildder等工具作为中间层,进行身份的伪装:对客户端伪装成服务端,对服务端伪装成客户端: 截获客户端的HTTPS 反策略 那我们应该如何防止被呢?可以使用SSL-Pinning技术来反。 因为被主要是由于伪造了一个假的服务端证书给了客户端,音粗可以同时在客户端也保存一份服务端的证书,就可以知道数据来源的证书是不是真实服务端来源了。

    3.7K21发布于 2019-08-26
  • 来自专栏Chasays

    macOS Charles

    https://www.jianshu.com/p/9822e3f28f0a 我就不冷炒饭了, 这里有很多详细的教程。

    1.2K20编辑于 2021-12-06
  • 来自专栏Owen's World

    charles--iphone

    1.3K10编辑于 2021-12-08
  • 来自专栏MySQL从删库到跑路

    Linux 网络

    如果不指定默认监视eth0) tcpdump host 10.6.1.88 (获取所有10.6.1.88发出和接收的数据) tcpdump host sundown (打印所有进入或离开sundown 的数据) tcpdump host helios and \( hot or ace \) 打印helios 与 hot 或者与 ace 之间通信的数据 tcpdump host 10.6.1.88and 截获主机10.6.1.88 和主机10.6.1.87 或10.6.1.86的通信) tcpdump ip host ace and not helios (打印ace与任何其他主机之间通信的IP 数据, 但不包括与helios之间的数据) tcpdump ip host 10.6.1.88and ! 发送的所有数据) tcpdump -i eth0 dst host hostname (监视所有送到主机hostname的数据

    3.4K20发布于 2020-07-23
  • 来自专栏Laikee Tech Space

    wiresharkSNI

    http相对而已比较简单了,tcpdump可以完成httpry(基于tcpdump)也可以 介绍一下如何https的域名 tshark -p -Tfields -e ssl.handshake.extensions_server_name

    2.1K30编辑于 2022-04-25
  • 来自专栏快乐阿超

    eCapture框架

    ——艾米莉·勃朗特《呼啸山庄》 无CA证书HTTPS/TLS数据 eBPF技术驱动,支持Linux/Android(x86_64/Aarch64) github: https://github.com /gojue/ecapture 官方文档: 旁观者 - eBPF技术强力驱动,无需CA证书即可捕获HTTPS/TLS明文数据。 也可以导出为pcap-NG格式的数据,使用wireshark打开。 支持 Linux/Android 两种操作系统,支持x86_64、aarch64两种CPU架构。 SSL/HTTPS数据导出功能,针对HTTPS的数据抓取,不需要导入CA证书。 bash的命令捕获,HIDS的bash命令监控解决方案。 mysql query等数据库的数据库审计解决方案。

    1K10编辑于 2024-10-21
  • 来自专栏用户9283430的专栏

    Charles 手机

    ​Charles 手机 请求对于程序员调试代码必不可少,Charles是一个用于的好工具(也可以使用Fiddler),Charles是通过中间人代理实现,在客户端和服务端通信时,Charles 主要讲一下Charles手机的配置。 首先保证需要的手机和安装Charles的电脑在同一个局域网之中(比如,使用同一个WiFi)。 Charles,Help-SSL Proxying-Install Charles Root Certificate 具体安装过程可参考Charles根证书安装 手机安装Charles根证书 如果需要 Charles手机证书配置 一般按照上述小节配置就可以实现对HTTPS请求的和数据解密。但是Android 7版本及以上的系统,不再信任用户级的证书,只信任系统级的证书。 此类场景,需要给Android7及以上的手机安装系统级证书,来实现HTTPS的。 准备工作 需要的手机已完成Root。

    2.5K40编辑于 2021-12-13
  • 来自专栏yiyun 的专栏

    Fiddler Android

    如何?_Zdelta-CSDN博客_app不走代理如何 - 重要参考 现象 设置系统代理后,依然不到 ( 没有相关请求的 ),但是 app 却依旧正常返回数据,没有断网。 解决方案 不过既然我们已经知道了Fiddler 和 Charles不能的具体原因,前面也提到了代理的原理,那我们就总有办法解决。 准备 当前 先尝试 Android 7, 不过网上资料建议最好 Android 5 PS: 直接拖拽 apk 进 夜神窗口即可安装 1. Fiddler安卓手机APP-杰米博客 关于Android 9.0 FD证书处理-逆猿码 fiddler-003-抓取app视频,抓取抖音、西瓜、快手视频,小小的七色花,想保存什么就保存什么_ 【决清教程】FD包工具Fiddler基本-可以电脑或者安卓苹果手机_哔哩哔哩_bilibili frida不到解决办法_哔哩哔哩_bilibili 本文作者: yiyun 本文链接: https

    3.9K20编辑于 2022-04-01
  • 来自专栏移动端周边技术扩展

    Charles - https

    Charles下载地址 关于Charles4.2.1破解,下载完成后替换Charles显示内容>Contents>Java>charles.jar文件 https使用情况 ? 3641538985833_.pic.jpg 目前为止http可以进行包了 2、https证书配置 2.1Mac安装证书 ? 屏幕快照 2018-10-08 下午4.11.40.png 2.3开启SSL代理功能,添加需要的地址,可设置为*如截图 ? 屏幕快照 2018-10-08 下午4.15.12.png 目前为止部分https的app可以进行包了 某些app访问https时无法读取数据,处理方案 具体路径为:通用->关于本机->证书信任设置

    1.7K01发布于 2018-10-11
领券