首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

抓包Http/Https/Other数据包(小迪网络安全笔记~

  • 25-01-22 05:43
  • 2276
  • 7125
blog.csdn.net

附:完整笔记目录~
ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!

2.1 抓包Http/Https

  1. 引子:上一章主要对当前常见的一些资产应用做了总结,而这些应用与用户/服务器/应用之间的交互行为都是通过网络数据包实现的。
    而之间使用最多的为Http/Https数据包,本篇则对不同应用Http/Https数据包的获取方式以及常用工具的安装使用(如BurpSuite、Yakit、Reqable等)进行总结。

  2. BurpSuite

    1. BurpSuite最最新版汉化&激活安装

      详见:https://www.cnblogs.com/sjjjjer/p/18575047

    2. Burp抓Web端应用Http/Https数据包

      详见:https://www.cnblogs.com/sjjjjer/p/18575050

    3. Burp抓模拟器App Http/Https数据包

      详见:https://www.cnblogs.com/sjjjjer/p/18575051

    4. Burp抓WX小程序端Http/Https数据包

      详见:https://www.cnblogs.com/sjjjjer/p/18575053

  3. Yakit

    1. 什么是Yakit:使用Yaklang编写的集成化单兵安全能力平台。简单来说就是Yakit内集成了许多安全工具,如类似BurpSuite的抓包、WebFuzzer、DNSLog等。本章则主要介绍Yakit抓Http/Https数据包的功能。

    2. Yakit下载安装

      下载地址:https://yaklang.com/,选择系统版本下载,一路下一步安装即可。

    3. Yakit抓Web端Http/Https数据包

      image-20241128171503117

      image-20241128171907734

      可以看到与Burp有许多相似的功能,只不过Yakit图形化&中文界面对于我们来说更加友好。

      抓Web端Http/Https数据包的流程与Burp类似,若不想使用软件自带浏览器,都需先安装证书。以下仅对Yakit拦截Https数据包结果进行展示。(Yakit默认代理端口8083)

      image-20241128172817688

    4. Yakit抓其余各端实现流程基本与Burp类似,本文不再过多赘述。

  4. Reqable

    1. 什么是Reqable:Advanced API Debugging Proxy and REST Client Reqable = Fiddler + Charles + Postman, make your debugging faster ? and easier ?(翻译过来就是:高级API调试代理和REST客户端,Reqable =Fiddler+Charles+Postman,使您的调试更快?和更容易?)

    2. Reqable下载安装

      下载地址:https:// reqable.com/en-US/,选择对应系统,一路下一步安装即可。

    3. Reqable抓Web端Http/Https数据包

      安装Reqable证书,并设置系统代理,尝试抓包

      image-20241128174449747

      对抓包结果进行展示

      image-20241128175115820

    4. 其余各端配置与Burp类似,只不过Reqable证书支持一键安装而无需手动导出证书再安装。

  5. Fiddler&Charles

    1. 什么是Fiddler&Charles:就不再一一介绍了,总之这俩都可以抓Http/Https(需要安装证书)的数据包,一般用于开发者对系统测试使用。具体功能可以去看官方文档。

    2. 下载安装

      Fiddler:https://www.telerik.com/fiddler

      Charles:https://www.charlesproxy.com/download/

2.2 抓Other数据包

  1. 引子:上一篇介绍了Http/Https数据包的获取与常用工具,本篇介绍非Http/Https数据包的获取与常用工具(如Wireshark、科莱等)。

  2. Wireshark

    1. 什么是WireShark:The world’s most popular network protocol analyzer。嗯…通俗来说,就是能获取到从网卡出去/进来的所有数据包。

    2. Wireshark下载:https://www.wireshark.org/

      下载完成后,选择需要获取数据包的网卡,直接抓即可。

      image-20241128184942162

  3. 科来

    1. 什么是科来:全称,科来网络分析系统。也就是说,相较于WireShark,科来不仅能获取所有数据包,还能进行流量分析。

    2. 科来下载:https://www.colasoft.com.cn/downloads/capsa

      同Wireshark

      image-20241128190206993

注:本文转载自blog.csdn.net的1999er的文章"https://blog.csdn.net/qq_62040731/article/details/144119934"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2491) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top