首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 玩转青花瓷Charles神器教程(6)-Charles安卓手机

    开始时间:13:18 结束时间:19:41 耗时:6小时 受益:下载1个视频 功能说明 原文: Charles is an HTTP proxy / HTTP monitor / Reverse Proxy 参考资料: https://www.charlesproxy.com/documentation/getting-started/ 保姆级系列教程-玩转Charles神器教程 简介 Charles和 2.环境准备 Charles如果想要实现手机,需要先满足下面 3 个条件: (1)电脑上安装有Charles包工具。 是由认证机构服务者签发,是数字签名的技术基础保障,也是网上实体身份的证明,能够证明某一实体的身份及其公钥的合法性,证明该实体与公钥二者之间的匹配关系 Charles PC端http配置 这个部分 看之前文章 安卓手机配置 【尝试4】 https://supercodepower.com/use-charles 【尝试5】Android 7.0+使用VirtualXposed+Charles进行 【ios】必杀技之利用

    5.1K11编辑于 2025-04-11
  • 来自专栏从零开始学自动化测试

    Fiddler6-get请求(url详解)

    前言 上一篇介绍了Composer的功能Fiddler5-接口测试(Composer),可以模拟get和post请求,get请求有些是带参数的,这种比较容易,直接放到url地址栏就行。 wd=上海悠悠博客园"这个url请求的为例 ? 2.那么一个完整的url地址,基本格式如下: https://host:port/path? 问号后面的是请求参数,格式:xxx=aaa,如图4区域就是请求参数 --&:多个参数用&符号连接 三、请求参数(params) 1.在url里面请求参数一般叫params,但是我们在fiddler包工具看到的参数是 四、UrlEncode编码 1.如果url地址的参数带有中文的,一般在url里面会是这样的,如第二点里的wd=%E4%B8%8A%E6%B5%B7%E6%...

    2.9K50发布于 2018-04-08
  • 来自专栏WireShark教程

    《熬夜整理》保姆级系列教程-玩转Wireshark神器教程(6)-Wireshark界面详解

    但是很多初学者还会碰到一个难题,就是感觉wireshark界面上也是同样的问题很多东西不懂怎么看。其实还是挺明了的宏哥今天就单独写一篇对其界面进行详细地介绍和讲解一下。 2.Wireshak界面概览通过上一篇我们知道如何使Wireshark处于状态,进行。 OSI的7层从上到下分别是 7 应用层 6 表示层 5 会话层 4 传输层 3 网络层 2 数据链路层 1 物理层 ;其中高层(即7、6、5、4层)定义了应用程序的功能,下面3层(即3、2、1层)主要面向通过网络的端到端 3.2OSI和封包详细信息的对应 下面跟随宏哥一起来看一下,Wireshark查看网络请求封包中的每一个字段所对应的OSI。 以 HTTP 协议数据为例,了解该数据的层次结构。 (视图-->着色规则)如下图所示:5.小结 好了,今天主要是关于Wireshark界面详解。到此宏哥就将Wireshark界面讲解和分享完了,是不是很简单了。今天时间也不早了,就到这里!

    2.3K22编辑于 2024-06-28
  • 来自专栏北京宏哥

    《熬夜整理》保姆级系列教程-玩转Wireshark神器教程(6)-Wireshark界面详解

    但是很多初学者还会碰到一个难题,就是感觉wireshark界面上也是同样的问题很多东西不懂怎么看。其实还是挺明了的宏哥今天就单独写一篇对其界面进行详细地介绍和讲解一下。 2.Wireshak界面概览 通过上一篇我们知道如何使Wireshark处于状态,进行。 OSI的7层从上到下分别是 7 应用层 6 表示层 5 会话层 4 传输层 3 网络层 2 数据链路层 1 物理层 ;其中高层(即7、6、5、4层)定义了应用程序的功能,下面3层(即3、2、1层)主要面向通过网络的端到端 3.2OSI和封包详细信息的对应  下面跟随宏哥一起来看一下,Wireshark查看网络请求封包中的每一个字段所对应的OSI。 以 HTTP 协议数据为例,了解该数据的层次结构。 (视图-->着色规则)如下图所示: 5.小结  好了,今天主要是关于Wireshark界面详解。到此宏哥就将Wireshark界面讲解和分享完了,是不是很简单了。今天时间也不早了,就到这里!

    2.8K31编辑于 2024-09-14
  • 来自专栏White OWL

    六、小程序|App-移动端app-

    以下文章来源于thelostworld ,作者thelostworld 小程序|App 移动端app- ----------IOS设备系统--------- 一、IOSIOS(thor +anubis) app应用市场下载即可: 首次安装需要配置证书: : 简单测试抓取部分数据: 查看详细数据内容: 点击数据查看详情: 一直摁着,选择重放可进行重放测试 设备系统--------- 二、android移动端 Android(httpcanary.apk、Packet Capture.apk、精灵.apk等等) 1)精灵.apk 过滤设置 时候选取特定app进行: 选取微信进行数据抓取: 目前没有重放功能,可以复制配合burp进行重放。 :IOS设备的组合功能较为完善,可以进行相关的数据的修改和重发, Android设备目前只能相关的抓取数据内容,修改和重发方面做的不是很好。

    4K20编辑于 2022-09-22
  • 来自专栏IT测试前沿

    Jmeter

    Jmeter实践案例 大家都使用过fiddler包工具,但小编认为使用jmeter更简单便捷,更适合初学者,由于今天用到功能,顺便这里分享一下用jmeter代理的过程。 注:浏览器报文 1、 打开jmeter工具页面,添加线程组 ? 2、 工作台中添加代理服务器 ? 3、 设置端口号,选择刚刚新建的线程组,点击“启动”按钮 ? 6、 选择“代理服务器”,点击“停止”按钮,保存jmx 7、 添加“察看结果树”,回放脚本 ? 8、增加代理服务器排除模式 .*\.(js|css|PNG|jpg|ico|png|gif). 以上是jmeter对pc端网页进行,当然也可以对手机端进行

    3.1K32发布于 2020-10-23
  • 来自专栏Mr_du

    手机

    包工具推荐: 1、安卓:https://imgcache.gtimg.cn/huatuo/apks/capture.apk 2、IOS:stream 安卓: 1、下载安装包工具: https ://imgcache.gtimg.cn/huatuo/apks/capture.apk 2、打开软件,开始: 3、复现问题 4、复现问题后停止导出包进行分析 IOS指引: 1、App Store 搜索安装stream包工具 2、点击开始 3、复现问题 到app或者异常网页复现问题,多复现几次 4、点击停止 返回包工具,点击停止 5、点击历史,选择对应信息 6、 导出文件 找到对应域名,点击编辑,选择内容,选择-编辑-导出HAR

    3.1K40编辑于 2023-12-13
  • 来自专栏杰哥技术分享

    使用wireshark分析-实用技巧

    前言 本文整理一下日常抓使用的一些方法及分析的一些方法。 本文基于wireshark2.2.6版本进行处理。其他版本使用方式大同小异。 自定义捕获条件 wireshark可以将数据保存到硬盘上。若需要长时间的话,需要防止内存过大,因此一般需要指定一定大小切,释放内存。 自动创建新文件可以通过接收到的数量和大小以及时间进行设置,通常通过文件大小即可。 文件个数:通过勾选使用一个唤醒缓冲器来保存最大的文件数量。 \Device\NPF_{B6BC2FEF-E6A0-4E7F-BCF6-A4CBE39560A0} (鏈湴杩炴帴* 8) 5. 通过dumpcap后我们可以将文件通过wireshark界面打开进行简单分析。

    5.9K00发布于 2019-12-11
  • 来自专栏咸鱼学Python

    分析 | APP 不到怎么办?

    简单对遇到的 APP 不好的情况做个总结,篇幅较短只讲述方法,没有实战。 •关闭代理服务器(fiddler等代理包工具)•使用手机访问浏览器网页访问失败,确定代理失效•使用APP访问,正常访问确定 APP 不走代理访问网络 处理方法 •更换不基于代理类型的包工具(

    4.8K40发布于 2019-11-23
  • 来自专栏H2Cloud

    TCPDUMP

    /capture 22104 192.168.5.117 # -i eth0 网卡   如果通讯消息格式为json,输出非常的直接。     -s 0 把所有抓取内容全部输出    -l 结合tee 边抓取边输出    S TCP 序列号    -A 所有, ASCII打印    -n 数字格式, ip 不转换为hostname

    2.6K50发布于 2018-03-09
  • 来自专栏流柯技术学院

    Charles2-Charleshttps请求

    菜单,帮助-->SSL代理-->保存Charles根证书 4.浏览器安装证书 浏览器安装导出的证书文件,Firefox举例 菜单,工具-->选项 即可愉快的抓取PC端https请求数据

    3.5K10发布于 2020-06-16
  • 来自专栏小明的博客

    网页

    网页主要指的是对网页的跟踪,包括网页的访问时间、访问者的IP地址、访问者的浏览器等信息。 在爬虫的过程中,我们看到的网页可能并非是一次就加载出来的,有的网页也可能会分好几步加载,因此跟踪网页的整个加载过程,只有完全掌握了网页的操作,才能得到存放我们需要数据的页面。 网页主要借助的是浏览器的开发者工具,接下来就按照我将使用本博客来对开发者工具进行介绍。 调试js代码,调取日志等) 再然后是源代码一栏: 这一栏是非常重要的一栏,存放着整个网页所有的源代码,包括整个页面请求所有资源的具体情况,更重要的是可以在这个页面进行js代码的调试,是网页很重要的一个页面 接下来介绍的是网络中最重要的一栏,就是网络一栏,这一栏记录了网页加载的整个过程,通过这栏我们可以看到网页资源加载的先后顺序,以及资源具体的请求方式之类的信息,这是网页过程中最重要的环节,一般来说可以借助这一栏来识别网页是否存在异步加载和重定向之类的信息

    2.6K30编辑于 2022-09-06
  • 来自专栏Node开发

    谈谈HTTPS安全认证,与反策略

    通过怎样的传输路径把数据传送给对方(ip)数据链路层:与硬件相关的网卡、设备驱动等等 但是HTTP也有几个较为显著的缺点: 通信使用明文,内容容易被泄露不验证通信方的身份,因此有可能遭遇伪装无法证明报文的完整性 6、服务器将选择好的加密方案通过明文方式返回给客户端 7、客户端接收到服务端返回的加密方式后,使用该加密方式生成产生随机码,用作通信过程中对称加密的密钥,使用服务端返回的公钥进行加密,将加密后的随机码发送至服务器 但是HTTPS即使号称超文本传输安全协议,也是很容易被的,一般可以通过Charles、fildder等工具作为中间层,进行身份的伪装:对客户端伪装成服务端,对服务端伪装成客户端: 截获客户端的HTTPS 反策略 那我们应该如何防止被呢?可以使用SSL-Pinning技术来反。 因为被主要是由于伪造了一个假的服务端证书给了客户端,音粗可以同时在客户端也保存一份服务端的证书,就可以知道数据来源的证书是不是真实服务端来源了。

    3.7K21发布于 2019-08-26
  • 代理型

    包工具按技术原理分为两类:代理型(适合HTTP/HTTPS应用层调试)和底层协议分析(适合TCP/UDP等网络层问题排查)。 自建CA证书实现HTTPS解密http代理就是将请求发送给代理的服务器ip,而不是直接访问的地址,负责转发请求和转发响应中转站,监控数据,拦截数据,限制访问,隐藏ip,缓存加速,突破地区限制,修改请求包工具相当于运行在本地的 http代理程序抓手机流量,手机代理地址填mac的ip,手机和mac在同一wifi,手机安装信任证书请求地址+请求方式+请求头+请求参数响应状态码+相应数据(头部+正文)proxyman--修改请求 Request-Id:068269569422710ebf9d6fde963c7d57<html><head><title>403Forbidden</title></head><body><center

    32010编辑于 2026-01-02
  • 来自专栏白安全组

    Fiddler使用

    “ 本篇文章,主要介绍了Fiddler的使用方式,该工具相对burp来说,可以更加全面的进行数据获取,也可以针对游戏做测试。” 下载 https://www.telerik.com/download/ 配置 设置一下证书和设置 tools中的options,选择https,三个打上勾,弹出的证书安装都点yes 这里就是设置捕获 右边箭头处是查看数据,下面可以选择查看头,或者以txt方式查看,或者直接查看传递的值都可。 返回值就看下半部分 设置过滤 根据规则自己设置过滤无用内容,一般隐藏下面四个 屏蔽无用数据 可以右击选中无用的 针对类型进行过滤,或者针对网址,屏蔽之后会在下面 我们只需要右击一下就可以删除 修改重发 我们选中数据点击f2可以修改数据 点击上面的repaly即可发包 发出去之后,左边下面会出现新的 拦截数据 点击之后变成红色的,同时被拦截的也是红色标

    66600编辑于 2024-11-21
  • 来自专栏全栈测试

    Fiddler详解

    抓取 APP请求 环境准备: 1.电脑上已安装Fiddler; 2.手机和电脑连接同一个wifi; 以下介绍app步骤: 1.首先在菜单栏依次打开Tools->Fiddler Options->HTTPS 6.设置完成后即可抓取app请求了,如下图是抓取的是京东app请求: ? 更多Fiddler系列文章 敬请持续关注 以上

    1.5K30发布于 2020-02-12
  • 来自专栏Chasays

    macOS Charles

    https://www.jianshu.com/p/9822e3f28f0a 我就不冷炒饭了, 这里有很多详细的教程。

    1.2K20编辑于 2021-12-06
  • 来自专栏Owen's World

    charles--iphone

    1.3K10编辑于 2021-12-08
  • 来自专栏北京宏哥

    《爆肝整理》保姆级系列教程-玩转Charles神器教程(6)-Charles安卓手机大揭秘

    2.环境准备 Charles如果想要实现手机,需要先满足下面 3 个条件: (1)电脑上安装有Charles包工具。 如下图所示: 如果不到 HTTP 的,很可能是 Windows 防火墙的问题,到控制面板中关闭防火墙后再试试。 5.6Android手机配置证书 通过前边宏哥的测试,我们知道在抓取Android手机数据的时候 跟web端也是一样,都需要配置证书,否则是无法正常进行的。 如下图所示: 7.证书安装好后,查看已信任证书:具体位置在【设置--->安全--->信任的凭据--->用户】,如下图所示: 6.开始Android 通过前边的配置,我们现在可以开始安卓手机的https 而且这里介绍的和Fiddler安卓手机的设置也基本一致,种种原因这里又啰嗦水了一遍。凑合看吧。

    16.1K52编辑于 2023-03-01
  • 来自专栏MySQL从删库到跑路

    Linux 网络

    如果不指定默认监视eth0) tcpdump host 10.6.1.88 (获取所有10.6.1.88发出和接收的数据) tcpdump host sundown (打印所有进入或离开sundown 的数据) tcpdump host helios and \( hot or ace \) 打印helios 与 hot 或者与 ace 之间通信的数据 tcpdump host 10.6.1.88and 截获主机10.6.1.88 和主机10.6.1.87 或10.6.1.86的通信) tcpdump ip host ace and not helios (打印ace与任何其他主机之间通信的IP 数据, 但不包括与helios之间的数据) tcpdump ip host 10.6.1.88and ! 发送的所有数据) tcpdump -i eth0 dst host hostname (监视所有送到主机hostname的数据

    3.4K20发布于 2020-07-23
领券