91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

滲透測試過程中所使用的抓包方法

jf_Fo0qk3ln ? 來源:FreeBuf.COM ? 2023-02-01 15:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

本篇只是簡單分享平常筆者滲透測試過程中所使用的抓包方法,后面會繼續(xù)更新其他以及安卓端的抓包方法,比較適合沒理解過這方面的新手作參考。

大師傅請?zhí)^~~~~

1.APP

目前了解的IOS端抓包是不止這么一個方法的,不過先介紹這個比較經典的抓包方法。

1.環(huán)境

這里筆者使用的測試設備是

一臺手機熱點 : 172.20.10.1 一臺ipad(IOS版本:16)作為IOS移動端 : 172.20.10.4 一臺WIN10座位PC端 : 172.20.10.2

2.測試是否可以ping通

6ff75702-a186-11ed-bfe3-dac502259ad0.jpg

3.配置fiddler

70035c5a-a186-11ed-bfe3-dac502259ad0.jpg

4.ios下載并安裝證書

訪問http://172.20.10.2:8888即可,然后下載,并安裝描述文件

700c9c70-a186-11ed-bfe3-dac502259ad0.jpg

5.打開app ,測試

平板打開嗶哩嗶哩

7011a45e-a186-11ed-bfe3-dac502259ad0.jpg


PC端的fiddler查找bilibili的請求包

701ba008-a186-11ed-bfe3-dac502259ad0.jpg


但是這里有個問題,嗶哩嗶哩端打開之后就顯示沒有網絡,qq也有些圖片發(fā)不出去,類似這樣的問題。
所以可以說,fiddler抓包對于IOSAPP測試也是有局限性的

2.微信公眾號

1.直接使用PC端微信

使用burpsuite即可
在PC端微信登錄處,設置代理為Burp的地址和端口。

7023e97a-a186-11ed-bfe3-dac502259ad0.jpg


正常登錄即可實現(xiàn)抓包。

702c810c-a186-11ed-bfe3-dac502259ad0.jpg

2.MUMU模擬

網易MUMU模擬器+burp的模式來抓包~~~~~~~

703c0384-a186-11ed-bfe3-dac502259ad0.jpg

3.微信小程序

1.抓取流量包

使用proxifier和burpsuite

配置proxifier代理服務器為Burp的地址和端口

7045b6fe-a186-11ed-bfe3-dac502259ad0.jpg

2 在任務管理器中找到小程序的exe的文件位置,如下圖配置好proxifier代理規(guī)則

704dc56a-a186-11ed-bfe3-dac502259ad0.jpg

7054d094-a186-11ed-bfe3-dac502259ad0.jpg

3 實現(xiàn)正常抓包

705fda48-a186-11ed-bfe3-dac502259ad0.jpg

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3401

    瀏覽量

    155483
  • 測試設備
    +關注

    關注

    0

    文章

    397

    瀏覽量

    19063

原文標題:前言

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何使用wireshark進行遠程

    一、概述 通常我們使用wireshark進行分析的時候,在遠端設備抓取一部分數(shù)據后,再回傳到本地,然后使用wireshark進行分析。這種操作主要是抓取的數(shù)據不是實時的,不能做
    的頭像 發(fā)表于 01-16 16:05 ?1039次閱讀
    如何使用wireshark進行遠程<b class='flag-5'>抓</b><b class='flag-5'>包</b>

    電池充放電測試系統(tǒng)常見故障環(huán)節(jié)與解決方案

    可靠性直接影響整個測試回路。 1. 問題表現(xiàn): 測試過程中電壓/電流劇烈跳變、數(shù)據毛刺多。 局部連接點異常發(fā)熱,甚至燒蝕。 接觸電阻增大,導致充放電末端電壓測量不準,容量計算失真。 2. 根源分析: 接觸不良:連接器(安德森、
    的頭像 發(fā)表于 11-07 14:13 ?393次閱讀
    電池<b class='flag-5'>包</b>充放電<b class='flag-5'>測試</b>系統(tǒng)常見故障環(huán)節(jié)與解決方案

    電池測試全指南:性能、安全與可靠性全面解析

    電池作為新能源電動汽車、儲能系統(tǒng)以及各類消費電子設備的核心組件,其性能和安全性直接影響產品的可靠性和用戶體驗。為了保障電池在使用過程中的穩(wěn)定性與安全性,必須對軟電池進行系統(tǒng)化、全方位檢測,涵蓋
    的頭像 發(fā)表于 11-01 15:25 ?1490次閱讀
    軟<b class='flag-5'>包</b>電池<b class='flag-5'>測試</b>全指南:性能、安全與可靠性全面解析

    深入機理:高溫絕緣電阻率測試中的熱電效應干擾與抑制策略

    在高溫絕緣電阻率測試過程中,除了極端溫度對材料本身的影響,測試系統(tǒng)內部可能產生的熱電效應,往往成為干擾測量準確性的隱形因素。
    的頭像 發(fā)表于 09-17 17:18 ?719次閱讀
    深入機理:高溫絕緣電阻率<b class='flag-5'>測試</b>中的熱電效應干擾與抑制策略

    氣密性測試:儲能電池守護安全的第一道防線

    過程中的必備程序。 電池氣密性測試系統(tǒng)通過注入檢測氣體(如空氣),并精確測量壓力或流量的變化,判斷電池是否存在泄漏。這種測試
    的頭像 發(fā)表于 09-11 10:28 ?453次閱讀

    CUBEIDE調試過程中,如何將數(shù)組仲的數(shù)據拷貝到電腦?

    請問,有什么辦法可以在CUBEIDE 調試過程中,將數(shù)組的數(shù)據拷貝到電腦上去?
    發(fā)表于 09-09 07:20

    HD2705Q絕緣電阻測試儀的使用教程

    HD2705Q絕緣電阻測試儀使用安全警告◆本儀器安全性能符合IEC61010-1標準規(guī)定?!粼谑褂们罢埵熳x本手冊并在測試過程中遵守手冊中的安全規(guī)定和規(guī)格參數(shù)?!粼诮^緣電阻測試過程中,儀器測試
    的頭像 發(fā)表于 08-30 08:59 ?1316次閱讀
    HD2705Q絕緣電阻<b class='flag-5'>測試</b>儀的使用教程

    液態(tài)金屬電阻率測試儀中的常見誤差來源及規(guī)避方法

    在液態(tài)金屬電阻率測試過程中,多種因素會對測量結果的準確性產生影響,了解這些誤差來源并掌握相應的規(guī)避方法,是獲得可靠數(shù)據的關鍵。? 一、常見誤差來源? (一)電極材料與接觸問題? 材料選擇不當 :若
    的頭像 發(fā)表于 06-17 08:54 ?858次閱讀
    液態(tài)金屬電阻率<b class='flag-5'>測試</b>儀中的常見誤差來源及規(guī)避<b class='flag-5'>方法</b>

    TwinCAT3 EtherCAT | 技術集結

    在使用TwinCAT測試EtherCATEOE功能時,我們會發(fā)現(xiàn)正常是無法使用Wireshark去進行網絡抓取EtherCAT報文的,今天這篇文章就帶大家來上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?5892次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技術集結

    調試ADPD188芯片的過程中用I2C調試過程出現(xiàn)一些問題,求解決

    我在調試ADPD188芯片的過程中用I2C調試過程出現(xiàn)一些問題,參考官方提供的代碼調試中發(fā)現(xiàn),初始化過不去,抓取波形發(fā)現(xiàn)芯片型號對不上了,從芯片外觀看ADPD188bi這個芯片,請問是是芯片回的問題還是軟件上需要調整還是什么原因,這個怎么去解決?
    發(fā)表于 04-16 06:57

    EXR檢測 – 電源輸入端的浪涌電流測試

    在開關電源的測試過程中,輸入端的浪涌電流是一項極為關鍵的檢測指標。作為電能接入電源設備的首道關卡,它直接關系到電源設計電路能否穩(wěn)定可靠地運行。其重要性堪比示波器帶寬之于信號測量,是評估電源性能
    的頭像 發(fā)表于 03-26 10:08 ?873次閱讀
    EXR檢測 – 電源輸入端的浪涌電流<b class='flag-5'>測試</b>

    村田電容耐壓測試方法詳解

    人員參考。 一、測試前準備 在進行耐壓測試之前,需要準備以下工具和設備: 萬用表 :用于測量電容器的初始狀態(tài),確保其電容值符合要求。 耐壓測試儀 :用于施加恒定電壓,觀察電容器的耐壓性能。 絕緣材料 :確保
    的頭像 發(fā)表于 03-25 15:15 ?1382次閱讀
    村田電容耐壓<b class='flag-5'>測試</b><b class='flag-5'>方法</b>詳解

    安全檢測 高效合規(guī) | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全合規(guī)性驗證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復雜、傳統(tǒng)滲透測試流程耗時費力。面對這些難題,經緯恒潤基于多年的研發(fā)經驗與技術
    的頭像 發(fā)表于 03-17 17:04 ?1040次閱讀
    安全檢測 高效合規(guī) | 經緯恒潤重磅推出PeneTrix<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>平臺

    請問在NXP板的BSP QA過程中采用了哪些具體的測試方法

    在 QA 過程中采用了哪些特定的測試方法? 什么是 QA 流程,以及 yocto/linux BSP 在整個 QA 生命周期中如何跟蹤和管理缺陷? RSB 3720 板的 QA 流程中使用了
    發(fā)表于 03-17 08:04

    在橡膠體積表面電阻率測試過程中,電磁干擾對測試結果的影響,如何有效屏蔽

    在使用體積表面電阻率測試儀對橡膠進行電學性能測試時,電磁干擾是一個不容忽視的關鍵因素。測試儀的工作原理基于對通過橡膠試樣的電流進行精準測量,進而推算出電阻值。然而,電磁干擾會對這一過程
    的頭像 發(fā)表于 03-13 13:14 ?794次閱讀
    在橡膠體積表面電阻率<b class='flag-5'>測試過程中</b>,電磁干擾對<b class='flag-5'>測試</b>結果的影響,如何有效屏蔽