chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測(cè)試過程中所使用的抓包方法

jf_Fo0qk3ln ? 來源:FreeBuf.COM ? 2023-02-01 15:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

本篇只是簡單分享平常筆者滲透測(cè)試過程中所使用的抓包方法,后面會(huì)繼續(xù)更新其他以及安卓端的抓包方法,比較適合沒理解過這方面的新手作參考。

大師傅請(qǐng)?zhí)^~~~~

1.APP

目前了解的IOS端抓包是不止這么一個(gè)方法的,不過先介紹這個(gè)比較經(jīng)典的抓包方法。

1.環(huán)境

這里筆者使用的測(cè)試設(shè)備是

一臺(tái)手機(jī)熱點(diǎn) : 172.20.10.1 一臺(tái)ipad(IOS版本:16)作為IOS移動(dòng)端 : 172.20.10.4 一臺(tái)WIN10座位PC端 : 172.20.10.2

2.測(cè)試是否可以ping通

6ff75702-a186-11ed-bfe3-dac502259ad0.jpg

3.配置fiddler

70035c5a-a186-11ed-bfe3-dac502259ad0.jpg

4.ios下載并安裝證書

訪問http://172.20.10.2:8888即可,然后下載,并安裝描述文件

700c9c70-a186-11ed-bfe3-dac502259ad0.jpg

5.打開app ,測(cè)試

平板打開嗶哩嗶哩

7011a45e-a186-11ed-bfe3-dac502259ad0.jpg


PC端的fiddler查找bilibili的請(qǐng)求包

701ba008-a186-11ed-bfe3-dac502259ad0.jpg


但是這里有個(gè)問題,嗶哩嗶哩端打開之后就顯示沒有網(wǎng)絡(luò),qq也有些圖片發(fā)不出去,類似這樣的問題。
所以可以說,fiddler抓包對(duì)于IOSAPP測(cè)試也是有局限性的

2.微信公眾號(hào)

1.直接使用PC端微信

使用burpsuite即可
在PC端微信登錄處,設(shè)置代理為Burp的地址和端口。

7023e97a-a186-11ed-bfe3-dac502259ad0.jpg


正常登錄即可實(shí)現(xiàn)抓包。

702c810c-a186-11ed-bfe3-dac502259ad0.jpg

2.MUMU模擬

網(wǎng)易MUMU模擬器+burp的模式來抓包~~~~~~~

703c0384-a186-11ed-bfe3-dac502259ad0.jpg

3.微信小程序

1.抓取流量包

使用proxifier和burpsuite

配置proxifier代理服務(wù)器為Burp的地址和端口

7045b6fe-a186-11ed-bfe3-dac502259ad0.jpg

2 在任務(wù)管理器中找到小程序的exe的文件位置,如下圖配置好proxifier代理規(guī)則

704dc56a-a186-11ed-bfe3-dac502259ad0.jpg

7054d094-a186-11ed-bfe3-dac502259ad0.jpg

3 實(shí)現(xiàn)正常抓包

705fda48-a186-11ed-bfe3-dac502259ad0.jpg

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3400

    瀏覽量

    155228
  • 測(cè)試設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    382

    瀏覽量

    18982

原文標(biāo)題:前言

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CUBEIDE調(diào)試過程中,如何將數(shù)組仲的數(shù)據(jù)拷貝到電腦?

    請(qǐng)問,有什么辦法可以在CUBEIDE 調(diào)試過程中,將數(shù)組的數(shù)據(jù)拷貝到電腦上去?
    發(fā)表于 09-09 07:20

    TwinCAT3 EtherCAT | 技術(shù)集結(jié)

    在使用TwinCAT測(cè)試EtherCATEOE功能時(shí),我們會(huì)發(fā)現(xiàn)正常是無法使用Wireshark去進(jìn)行網(wǎng)絡(luò)抓取EtherCAT報(bào)文的,今天這篇文章就帶大家來上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?5290次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技術(shù)集結(jié)

    調(diào)試ADPD188芯片的過程中用I2C調(diào)試過程出現(xiàn)一些問題,求解決

    我在調(diào)試ADPD188芯片的過程中用I2C調(diào)試過程出現(xiàn)一些問題,參考官方提供的代碼調(diào)試中發(fā)現(xiàn),初始化過不去,抓取波形發(fā)現(xiàn)芯片型號(hào)對(duì)不上了,從芯片外觀看ADPD188bi這個(gè)芯片,請(qǐng)問是是芯片回的問題還是軟件上需要調(diào)整還是什么原因,這個(gè)怎么去解決?
    發(fā)表于 04-16 06:57

    請(qǐng)問在NXP板的BSP QA過程中采用了哪些具體的測(cè)試方法?

    在 QA 過程中采用了哪些特定的測(cè)試方法? 什么是 QA 流程,以及 yocto/linux BSP 在整個(gè) QA 生命周期中如何跟蹤和管理缺陷? RSB 3720 板的 QA 流程中使用了
    發(fā)表于 03-17 08:04

    在橡膠體積表面電阻率測(cè)試過程中,電磁干擾對(duì)測(cè)試結(jié)果的影響,如何有效屏蔽

    在使用體積表面電阻率測(cè)試儀對(duì)橡膠進(jìn)行電學(xué)性能測(cè)試時(shí),電磁干擾是一個(gè)不容忽視的關(guān)鍵因素。測(cè)試儀的工作原理基于對(duì)通過橡膠試樣的電流進(jìn)行精準(zhǔn)測(cè)量,進(jìn)而推算出電阻值。然而,電磁干擾會(huì)對(duì)這一過程
    的頭像 發(fā)表于 03-13 13:14 ?657次閱讀
    在橡膠體積表面電阻率<b class='flag-5'>測(cè)試過程中</b>,電磁干擾對(duì)<b class='flag-5'>測(cè)試</b>結(jié)果的影響,如何有效屏蔽

    DLPDLCR4710EVM-G2測(cè)試過程中發(fā)現(xiàn)三個(gè)問題,求解決

    您好,我們直接重新加工了TI提供的DLPDLCR4710EVM-G2 PCB文件,在測(cè)試過程中發(fā)現(xiàn)三個(gè)問題; 1.三塊板卡出現(xiàn)投影幾秒后自動(dòng)斷開。指示燈與正常投影時(shí)一致,DLPC3439
    發(fā)表于 02-18 06:44

    ADS1192采集的過程中為什么會(huì)出現(xiàn)50HZ的工頻信號(hào)?

    1、使用ADS1192的AD芯片,但是測(cè)試過程中,出現(xiàn)一個(gè)問題,設(shè)置PGA的值,比如設(shè)置寄存器里的gain 為1 和設(shè)置gain為12的值,他們的測(cè)試的值不是12倍關(guān)系,連2倍的比值都達(dá)不到
    發(fā)表于 01-24 06:11

    Web安全之滲透測(cè)試基礎(chǔ)與實(shí)踐

    在網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測(cè)試是發(fā)現(xiàn)Web應(yīng)用漏洞的重要手段。下面介紹滲透測(cè)試的基礎(chǔ)和實(shí)踐。 信息收集是滲透
    的頭像 發(fā)表于 01-22 09:33 ?676次閱讀

    測(cè)試過程中,如何防止電池?cái)D壓試驗(yàn)機(jī)的故障率?

    測(cè)試過程中,防止電池?cái)D壓試驗(yàn)機(jī)故障率的關(guān)鍵在于設(shè)備的使用、維護(hù)和保養(yǎng)。以下是一些具體的方法和建議: 一、正確使用設(shè)備 熟悉操作規(guī)程 · 操作人員必須熟讀并理解電池?cái)D壓試驗(yàn)機(jī)的操作規(guī)程和使用說明
    的頭像 發(fā)表于 01-10 08:55 ?608次閱讀
    在<b class='flag-5'>測(cè)試過程中</b>,如何防止電池?cái)D壓試驗(yàn)機(jī)的故障率?

    ADS7953做數(shù)據(jù)采集,系統(tǒng)在測(cè)試過程中發(fā)現(xiàn)偶爾會(huì)出現(xiàn)ADS7953沒有輸出的異?,F(xiàn)象,為什么?

    我這邊使用了ADS7953做數(shù)據(jù)采集,一般情況下工作是正常的,但是系統(tǒng)在測(cè)試過程中發(fā)現(xiàn)偶爾會(huì)出現(xiàn)ADS7953沒有輸出的異?,F(xiàn)象,也就是該芯片的SDO輸出腳的輸出信號(hào)電平一直是低,在出現(xiàn)該現(xiàn)象之后
    發(fā)表于 12-31 07:48

    用ADS1294R采集心電信號(hào),測(cè)試過程中將輸入INP與INN短接,輸出端的數(shù)據(jù)一直無規(guī)律上下波動(dòng),為什么?

    用ADS1294R采集心電信號(hào),測(cè)試過程中將輸入INP與INN短接(直接接模擬器DC信號(hào)也是一樣),發(fā)現(xiàn)輸出端的數(shù)據(jù)一直無規(guī)律上下波動(dòng),而用內(nèi)部的測(cè)試信號(hào)或內(nèi)部噪聲測(cè)試連接,結(jié)果則比較穩(wěn)定。 各位大蝦有什么看法,不吝賜教。
    發(fā)表于 12-31 06:25

    LM98640調(diào)試過程中發(fā)現(xiàn)時(shí)常會(huì)出現(xiàn)配置不正確的現(xiàn)象,怎么解決?

    我使用了一款TI公司的AD轉(zhuǎn)換芯片LM98640,但調(diào)試過程中發(fā)現(xiàn)時(shí)常會(huì)出現(xiàn)配置不正確的現(xiàn)象,反讀寄存器發(fā)現(xiàn),有問題的AD配置與正常的AD配置不一致,反復(fù)核對(duì)時(shí)序和供電情況,沒有發(fā)現(xiàn)異常,現(xiàn)在
    發(fā)表于 12-25 06:26

    ADS1258調(diào)試過程中,8PIN用示波器測(cè)量不到信號(hào),為什么?

    目前在使用ADS1258這顆片子,時(shí)鐘使用的是外部時(shí)鐘,時(shí)鐘電路由32.768Khz和12pf匹配電容組成,在調(diào)試過程中發(fā)現(xiàn)一個(gè)問題,時(shí)鐘引腳8、9腳中,用示波器只能測(cè)量到9PIN有信號(hào),8PIN
    發(fā)表于 12-23 06:46

    ADS1216調(diào)試過程中數(shù)據(jù)采集一直不對(duì),如何配置寄存器?

    有誰用過ADS1216這顆芯片啊,在調(diào)試過程中數(shù)據(jù)采集一直不對(duì),不知道該如何配置它寄存器,誰有demo或相關(guān)的例子程序啊,具體怎么操作的?
    發(fā)表于 12-20 07:53

    利用ads1174做了MMB0底板,調(diào)試過程中一直報(bào)錯(cuò),為什么?

    自己嘗試按照TI官方原理圖做了MMB0底板,但是在調(diào)試過程中一直是這種情況,dsp not ready ......我現(xiàn)在硬件上排查不出來了,請(qǐng)教一下TI的工程師們,最有可能是底板上哪個(gè)方面的錯(cuò)誤,上面放的ads1174為正常的,確定時(shí)正常的,下面底板是我自己做的。
    發(fā)表于 12-20 06:53