第6天:基础入门-抓包技术HTTPS协议APP小程序PC应用WEB转发联动

本文主要是介绍第6天:基础入门-抓包技术HTTPS协议APP小程序PC应用WEB转发联动,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、抓包技术-HTTP/S-Web&APP&小程序&PC应用

想要抓包都必须要配置代理和端口,这些工具只能抓取HTTP/S协议的数据,走其他协议的数据抓不了

有些APP具有代理检测功能,若发现你开启了代理,直接无法访问APP

1.Web网页:

安装完抓包软件之后,需要在软件上导出CA证书,在浏览器上进行安装,然后设置真机代理服务器还有软件的代理服务器IP和端口号之后才能进行监听抓取数据包

2.手机APP:

需要安装证书,单独设备,设备具有单独IP,抓包之前也需要单独配置代理服务器

3.小程序

要设置Proxifier进行代理转发到Burp才能抓取到数据包,或者使用Charles&Burp进行转发联动

4.PC应用

要设置Proxifier进行代理转发到Burp才能抓取到数据包,或者使用Charles&Burp进行转发联动

二、抓包工具-Burp&Fidder&-Charles&Proxifier

**Fiddler:**http://www.telerik.com/fiddler

是一个 HTTP 协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的 HTTP 通讯,设置断点,查看所有的“进出”Fiddler 的数据(指 cookie,html,js,css 等文件)。Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露 HTTP 通讯还提供了一个用户友好的格式。

Charles:http://www.charlesproxy.com/

是一个 HTTP 代理服务器,HTTP 监视器,反转代理服务器,当浏览器连接 Charles 的代理访问互联网时,Charles 可以监控浏览器发送和接收的所有数据。它允许一个开发者查看所有连接互联网的 HTTP 通信,这些包括 request,response 和 HTTP headers(包含 cookies 与 caching 信息)

TCPDump:

是可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供 and、or、not 等逻辑语句来帮助你去掉无用的信息。

BurpSuite:https://portswigger.net/

是用于攻击 Web 应用程序的集成平台,包含了许多工具。Burp Suite 为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的 HTTP 消息、持久性、认证、代理、日志、警报。原理是浏览器在访问网站时中间多了一个Burp工具,对数据包可以选择放行、修改、阻断、监听等功能。注意开启真机代理时也要将工具打开,不然流量到达代理没有工具进行转发,则无法访问网页

Wireshark:http://www.wireshark.org/

是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark 使用 WinPCAP 作为接口,直接与网卡进行数据报文交换。

Proxifier:

让不支持代理服务器的软件能通过HTTP或SOCKS代理服务器或者代理链进行连接的工具 ,有点类似SOCKSCAP。

三、环境复现

0.准备工作-安装证书&本地&模拟器

模拟器

1.安装Charles后打开

2.保存证书到桌面

3.将证书文件保存到模拟器中

4.在设置——>安全——>加密凭据中点击安装证书,输入锁屏密码后进行安装

5.打开Fiddler,在选项栏点击工具里的选项,选择HTTPS;点击证书由什么生成,选择保存位置为桌面

6.再将证书保存到模拟器进行安装

7.打开Burp,点击选项栏的代理进行代理设置进行导出CA证书,文件后缀名为cer

8.再将保存的证书导入模拟器进行安装

9.设置Fiddler的通信方式为从远程客户端

10.打开模拟器的WLAN选项,进行高级设置设置代理服务器,IP地址为真机IP,端口号为软件已设置好的端口号

11.再次尝试访问发现成功抓取到数据包

电脑

1.打开浏览器的设置搜索证书,点击管理证书,选择中间证书颁发机构进行导入

2.将Burp生成的CA证书进行导入,电脑的文件名后缀为der,双击证书进行打开进行安装证书,存储位置选择受信任的根证书颁发机构,然后再点完成即可。之后将Charles和Fiddler的证书也进行安装

1.Web应用-http/s-Burp&Charles&Fiddler

1.Fiddler

1.配置Fiddler的HTTPS抓包方式,真机选择从所有进程,模拟器选择从远程客户端

2.访问一个网页发现出现数据包了

2.Charles

1.打开Charles工具,重新访问网页发现都能抓取到数据包

3.Burp

1.在真机上进行代理设置,设置IP为本地地址,端口为8080,若被占用则在Burp和代理都更改其他端口号

2.再次尝试抓取发现成功

3.开启拦截之后再去访问网站,网站会卡住一直刷新

2.APP应用-http/s-Burp&Charles&Fiddler

1.配置完代理服务器之后,使用Charles尝试进行抓包,发现抓包成功

Charles+burpsuite

带外代理

设置http/https带外代理

Bp可以拦截数据包了

3.WX小程序-http/s-Burp&Charles&Fiddler

茶杯和fiddler可以抓到数据包

1.打开代理转发工具Proxifier配置代理服务器,为了防止端口冲突,改成9999

2.配置代理规则,填写应用程序包名,首先找到应用程序的安装位置,要打开任务管理器进行查询

3.复制文件路径到Proxifier点击exe文件进行添加

4.配置代理服务器的IP

5.再点击配置文件的名称解析,设置与图片中为一致

6.然后打开Burp,添加9999端口

7.最后进行抓包验证

4.PC端应用-http/s-Burp&Charles&Fiddler

1.打开Proxifier配置代理服务器和代理规则

2.打开Burp添加9999端口进行监听

3.尝试进行登陆,开启拦截抓取数据包,成功抓取

这篇关于第6天:基础入门-抓包技术HTTPS协议APP小程序PC应用WEB转发联动的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1132579

相关文章

从基础到进阶详解Pandas时间数据处理指南

《从基础到进阶详解Pandas时间数据处理指南》Pandas构建了完整的时间数据处理生态,核心由四个基础类构成,Timestamp,DatetimeIndex,Period和Timedelta,下面我... 目录1. 时间数据类型与基础操作1.1 核心时间对象体系1.2 时间数据生成技巧2. 时间索引与数据

安装centos8设置基础软件仓库时出错的解决方案

《安装centos8设置基础软件仓库时出错的解决方案》:本文主要介绍安装centos8设置基础软件仓库时出错的解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录安装Centos8设置基础软件仓库时出错版本 8版本 8.2.200android4版本 javas

python编写朋克风格的天气查询程序

《python编写朋克风格的天气查询程序》这篇文章主要为大家详细介绍了一个基于Python的桌面应用程序,使用了tkinter库来创建图形用户界面并通过requests库调用Open-MeteoAPI... 目录工具介绍工具使用说明python脚本内容如何运行脚本工具介绍这个天气查询工具是一个基于 Pyt

Ubuntu设置程序开机自启动的操作步骤

《Ubuntu设置程序开机自启动的操作步骤》在部署程序到边缘端时,我们总希望可以通电即启动我们写好的程序,本篇博客用以记录如何在ubuntu开机执行某条命令或者某个可执行程序,需要的朋友可以参考下... 目录1、概述2、图形界面设置3、设置为Systemd服务1、概述测试环境:Ubuntu22.04 带图

Java中的登录技术保姆级详细教程

《Java中的登录技术保姆级详细教程》:本文主要介绍Java中登录技术保姆级详细教程的相关资料,在Java中我们可以使用各种技术和框架来实现这些功能,文中通过代码介绍的非常详细,需要的朋友可以参考... 目录1.登录思路2.登录标记1.会话技术2.会话跟踪1.Cookie技术2.Session技术3.令牌技

Python使用Tkinter打造一个完整的桌面应用

《Python使用Tkinter打造一个完整的桌面应用》在Python生态中,Tkinter就像一把瑞士军刀,它没有花哨的特效,却能快速搭建出实用的图形界面,作为Python自带的标准库,无需安装即可... 目录一、界面搭建:像搭积木一样组合控件二、菜单系统:给应用装上“控制中枢”三、事件驱动:让界面“活”

Python程序打包exe,单文件和多文件方式

《Python程序打包exe,单文件和多文件方式》:本文主要介绍Python程序打包exe,单文件和多文件方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录python 脚本打成exe文件安装Pyinstaller准备一个ico图标打包方式一(适用于文件较少的程

Linux基础命令@grep、wc、管道符的使用详解

《Linux基础命令@grep、wc、管道符的使用详解》:本文主要介绍Linux基础命令@grep、wc、管道符的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录grep概念语法作用演示一演示二演示三,带选项 -nwc概念语法作用wc,不带选项-c,统计字节数-

如何确定哪些软件是Mac系统自带的? Mac系统内置应用查看技巧

《如何确定哪些软件是Mac系统自带的?Mac系统内置应用查看技巧》如何确定哪些软件是Mac系统自带的?mac系统中有很多自带的应用,想要看看哪些是系统自带,该怎么查看呢?下面我们就来看看Mac系统内... 在MAC电脑上,可以使用以下方法来确定哪些软件是系统自带的:1.应用程序文件夹打开应用程序文件夹

Python中OpenCV与Matplotlib的图像操作入门指南

《Python中OpenCV与Matplotlib的图像操作入门指南》:本文主要介绍Python中OpenCV与Matplotlib的图像操作指南,本文通过实例代码给大家介绍的非常详细,对大家的学... 目录一、环境准备二、图像的基本操作1. 图像读取、显示与保存 使用OpenCV操作2. 像素级操作3.