19.WEB渗透测试--抓包技术(下)

news/2024/7/7 20:05:21

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:18.WEB渗透测试--抓包技术(上)-CSDN博客

Burp含义和内容参考:18.WEB渗透测试--抓包技术(上)-CSDN博客

数据包就是网络交换互相传输的数据,a电脑向b电脑发送了个aaa数据,这就是数据包

 要让Burp作为代理,要让bp的代理ip和要抓取数据包的主机保持一致

打开软件,点击代理设置

打开后可以看到ip+端口,只需要把代理配置成127.0.0.1:8080,就可以实现burp流量监听

配置好代理端口后打开代理,打开拦截,这样我们就能拦截到用户的流量数据,这里的配置代理步骤可以去Google或者百度搜索

然后打开被拦截主机的浏览器访问网站,会发现一直转圈圈访问不了

1.https的抓包,我们需要导入证书才能进行抓包操作

继续打开代理界面,点击导入/导出CA证书

然后点击导出DER格式的证书点击下一个

选择证书存放的路径,然后取名

这样我们就获得了一个证书,然后我们把证书导入到浏览器点击设置,搜索证书

然后点击查看证书,在证书颁发机构界面点击导入

选择我们刚刚生成的证书文件,都勾选上后点击确定

这样就导入完成了,就是安全的链接了,可以正常抓取

2.抓取手机app参数

选择添加

选择指定地址

选择真实地址,绑定端口任意数字输入即可:8888

这样就创建成功

在手机这边打开WiFi设置

点击🖊笔这里

进行代理配置

打开拦截后就无法正常通信了

还能抓取到部分app的用户名和登录密码,能抓取到的是通过web架构开发的app

注意手机抓取https协议的数据包下载的安装证书后缀名称是cer,通过手机设置加密与凭据通过sd卡安装

3.小程序数据包的抓取

打开windows网络和inter界面,添加并编辑一个代理服务器

这样我们就拦截成功了小程序,如果抓取不到就是小程序没有使用http/https协议

全局协议抓包

科来网络分析工具演示

安装,点击运行exe文件,一直点击下一步即可

安装好后打开科来,选择自己的真实网卡,点击实时分析,点击确定

然后点击开始点击确定

Wireshark工具演示

同理,运行exe文件后,一直点击next即可

选择真实地址

这样也就成功了

封包监听工具演示

可以用来监听模拟器,在下拉选项中找到即可




http://lihuaxi.xjx100.cn/news/2109250.html

相关文章

# Maven Bom 的使用

Maven Bom 的使用 文章目录 Maven Bom 的使用概述BOM特点优点缺点 MavenMaven 安装安装步骤settingx.ml常用仓库地址Idea 使用maven常见坑 SpringBoot 项目Bom使用案例项目结构主项目 zerocode-back-servezc-dependency(第三方jar管理)子模块zc-serve子模…

Linux:Prometheus的源码包安装及操作(2)

环境介绍 三台centos 7系统,运行内存都2G 1.prometheus监控服务器:192.168.6.1 主机名:pm 2.grafana展示服务器:192.168.6.2 主机名:gr 3.被监控服务器:192.168.6.3 …

【堆、位运算、数学】算法例题

目录 十九、堆 121. 数组中的第K个最大元素 ② 122. IPO ③ 123. 查找和最小的K对数字 ② 124. 数据流的中位数 ③ 二十、位运算 125. 二进制求和 ① 126. 颠倒二进制位 ① 127. 位1的个数 ① 128. 只出现一次的数字 ① 129. 只出现一次的数字 II ② 130. 数字范围…

生成凹形曲线算法技术实践

1. 需求目标 生成曲线,以生成凹形曲线为例,如下图所示。 凹形曲线描述如下: 左边高点为y25(均值),跨度4(x[0,5));中间最低点为y2(均值)&#x…

软件工程-第9章 软件工程项目管理概述

9.1 软件工程管理活动 9.2 软件规模、成本和进度估算 9.3 能力成熟度模型CMM 9.4 ISO 9000系列标准简介 9.5 CMM与ISO 9000系列标准的比较 9.6 本章小结

如何实现在固定位置的鼠标连点

鼠大侠的鼠标连点功能是免费的 浏览器搜索下载鼠大侠,指定连点间隔和启动快捷键 点击设置,指定点击位置

HDOJ 2083

简易版之最短距离 Problem Description 寒假的时候,ACBOY要去拜访很多朋友,恰巧他所有朋友的家都处在坐标平面的X轴上。ACBOY可以任意选择一个朋友的家开始访问,但是每次访问后他都必须回到出发点,然后才能去访问下一个朋友。 比…

Redis的脑裂问题

Redis 脑裂(Split-brain)问题是指在分布式系统中,特别是基于主从复制和哨兵(Sentinel)模式的Redis集群中,由于网络分区(network partition)而导致部分节点组成了独立可用的服务&…