18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測試過程中所使用的抓包方法

jf_Fo0qk3ln ? 來源:FreeBuf.COM ? 2023-02-01 15:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

本篇只是簡單分享平常筆者滲透測試過程中所使用的抓包方法,后面會(huì)繼續(xù)更新其他以及安卓端的抓包方法,比較適合沒理解過這方面的新手作參考。

大師傅請?zhí)^~~~~

1.APP

目前了解的IOS端抓包是不止這么一個(gè)方法的,不過先介紹這個(gè)比較經(jīng)典的抓包方法。

1.環(huán)境

這里筆者使用的測試設(shè)備是

一臺(tái)手機(jī)熱點(diǎn) : 172.20.10.1 一臺(tái)ipad(IOS版本:16)作為IOS移動(dòng)端 : 172.20.10.4 一臺(tái)WIN10座位PC端 : 172.20.10.2

2.測試是否可以ping通

6ff75702-a186-11ed-bfe3-dac502259ad0.jpg

3.配置fiddler

70035c5a-a186-11ed-bfe3-dac502259ad0.jpg

4.ios下載并安裝證書

訪問http://172.20.10.2:8888即可,然后下載,并安裝描述文件

700c9c70-a186-11ed-bfe3-dac502259ad0.jpg

5.打開app ,測試

平板打開嗶哩嗶哩

7011a45e-a186-11ed-bfe3-dac502259ad0.jpg


PC端的fiddler查找bilibili的請求包

701ba008-a186-11ed-bfe3-dac502259ad0.jpg


但是這里有個(gè)問題,嗶哩嗶哩端打開之后就顯示沒有網(wǎng)絡(luò),qq也有些圖片發(fā)不出去,類似這樣的問題。
所以可以說,fiddler抓包對于IOSAPP測試也是有局限性的

2.微信公眾號(hào)

1.直接使用PC端微信

使用burpsuite即可
在PC端微信登錄處,設(shè)置代理為Burp的地址和端口。

7023e97a-a186-11ed-bfe3-dac502259ad0.jpg


正常登錄即可實(shí)現(xiàn)抓包。

702c810c-a186-11ed-bfe3-dac502259ad0.jpg

2.MUMU模擬

網(wǎng)易MUMU模擬器+burp的模式來抓包~~~~~~~

703c0384-a186-11ed-bfe3-dac502259ad0.jpg

3.微信小程序

1.抓取流量包

使用proxifier和burpsuite

配置proxifier代理服務(wù)器為Burp的地址和端口

7045b6fe-a186-11ed-bfe3-dac502259ad0.jpg

2 在任務(wù)管理器中找到小程序的exe的文件位置,如下圖配置好proxifier代理規(guī)則

704dc56a-a186-11ed-bfe3-dac502259ad0.jpg

7054d094-a186-11ed-bfe3-dac502259ad0.jpg

3 實(shí)現(xiàn)正常抓包

705fda48-a186-11ed-bfe3-dac502259ad0.jpg

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3400

    瀏覽量

    154829
  • 測試設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    373

    瀏覽量

    18815

原文標(biāo)題:前言

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    CUBEIDE調(diào)試過程中,如何將數(shù)組仲的數(shù)據(jù)拷貝到電腦?

    請問,有什么辦法可以在CUBEIDE 調(diào)試過程中,將數(shù)組的數(shù)據(jù)拷貝到電腦上去?
    發(fā)表于 09-09 07:20

    TwinCAT3 EtherCAT | 技術(shù)集結(jié)

    在使用TwinCAT測試EtherCATEOE功能時(shí),我們會(huì)發(fā)現(xiàn)正常是無法使用Wireshark去進(jìn)行網(wǎng)絡(luò)抓取EtherCAT報(bào)文的,今天這篇文章就帶大家來上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?4577次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技術(shù)集結(jié)

    請問在NXP板的BSP QA過程中采用了哪些具體的測試方法?

    在 QA 過程中采用了哪些特定的測試方法? 什么是 QA 流程,以及 yocto/linux BSP 在整個(gè) QA 生命周期中如何跟蹤和管理缺陷? RSB 3720 板的 QA 流程中使用了
    發(fā)表于 03-17 08:04

    DLPDLCR4710EVM-G2測試過程中發(fā)現(xiàn)三個(gè)問題,求解決

    您好,我們直接重新加工了TI提供的DLPDLCR4710EVM-G2 PCB文件,在測試過程中發(fā)現(xiàn)三個(gè)問題; 1.三塊板卡出現(xiàn)投影幾秒后自動(dòng)斷開。指示燈與正常投影時(shí)一致,DLPC3439
    發(fā)表于 02-18 06:44

    測試過程中,如何防止電池?cái)D壓試驗(yàn)機(jī)的故障率?

    測試過程中,防止電池?cái)D壓試驗(yàn)機(jī)故障率的關(guān)鍵在于設(shè)備的使用、維護(hù)和保養(yǎng)。以下是一些具體的方法和建議: 一、正確使用設(shè)備 熟悉操作規(guī)程 · 操作人員必須熟讀并理解電池?cái)D壓試驗(yàn)機(jī)的操作規(guī)程和使用說明
    的頭像 發(fā)表于 01-10 08:55 ?514次閱讀
    在<b class='flag-5'>測試過程中</b>,如何防止電池?cái)D壓試驗(yàn)機(jī)的故障率?

    ADS7953做數(shù)據(jù)采集,系統(tǒng)在測試過程中發(fā)現(xiàn)偶爾會(huì)出現(xiàn)ADS7953沒有輸出的異常現(xiàn)象,為什么?

    我這邊使用了ADS7953做數(shù)據(jù)采集,一般情況下工作是正常的,但是系統(tǒng)在測試過程中發(fā)現(xiàn)偶爾會(huì)出現(xiàn)ADS7953沒有輸出的異?,F(xiàn)象,也就是該芯片的SDO輸出腳的輸出信號(hào)電平一直是低,在出現(xiàn)該現(xiàn)象之后
    發(fā)表于 12-31 07:48

    用ADS1294R采集心電信號(hào),測試過程中將輸入INP與INN短接,輸出端的數(shù)據(jù)一直無規(guī)律上下波動(dòng),為什么?

    用ADS1294R采集心電信號(hào),測試過程中將輸入INP與INN短接(直接接模擬器DC信號(hào)也是一樣),發(fā)現(xiàn)輸出端的數(shù)據(jù)一直無規(guī)律上下波動(dòng),而用內(nèi)部的測試信號(hào)或內(nèi)部噪聲測試連接,結(jié)果則比較穩(wěn)定。 各位大蝦有什么看法,不吝賜教。
    發(fā)表于 12-31 06:25

    ADS1258調(diào)試過程中,8PIN用示波器測量不到信號(hào),為什么?

    目前在使用ADS1258這顆片子,時(shí)鐘使用的是外部時(shí)鐘,時(shí)鐘電路由32.768Khz和12pf匹配電容組成,在調(diào)試過程中發(fā)現(xiàn)一個(gè)問題,時(shí)鐘引腳8、9腳中,用示波器只能測量到9PIN有信號(hào),8PIN
    發(fā)表于 12-23 06:46

    調(diào)試過程中發(fā)現(xiàn)ADS8900B采樣時(shí)會(huì)帶有一個(gè)很小的直流偏移量,怎么解決?

    您好!最近在使用ADS8900B這個(gè)ADC,在調(diào)試過程中發(fā)現(xiàn)ADS8900B采樣時(shí)會(huì)帶有一個(gè)很小的直流偏移量,下圖為ADC沒有輸入信號(hào),采的底噪值,如圖所示采樣數(shù)據(jù)表現(xiàn)為將底噪數(shù)據(jù)往上抬高了大概
    發(fā)表于 12-05 08:18

    請問PGA411內(nèi)部Boost電路外接穩(wěn)壓二極管只是在測試和調(diào)試過程中使用嗎?

    請問PGA411內(nèi)部Boost電路外接穩(wěn)壓二極管只是在測試和調(diào)試過程中使用嗎?實(shí)際產(chǎn)品應(yīng)用中可以不需要嗎?附圖為規(guī)格書上page84和page96說明。
    發(fā)表于 11-29 10:58

    CP測試與FT測試有什么區(qū)別

    本文介紹了在集成電路制造與測試過程中,CP(Chip Probing,晶圓探針測試)和FT(Final Test,最終測試)的概念、流程、難點(diǎn)與挑戰(zhàn)。 ? 在集成電路(IC)制造與測試過程中
    的頭像 發(fā)表于 11-22 11:23 ?3074次閱讀

    CP測試和WAT測試有什么區(qū)別

    本文詳細(xì)介紹了在集成電路的制造和測試過程中CP測試(Chip Probing)和WAT測試(Wafer Acceptance Test)的目的、測試對象、
    的頭像 發(fā)表于 11-22 10:52 ?2022次閱讀
    CP<b class='flag-5'>測試</b>和WAT<b class='flag-5'>測試</b>有什么區(qū)別

    TLV1548IDBRG4開發(fā)測試過程中發(fā)現(xiàn)2pcs失效了,怎么解決?

    BAT_MAIN_IN是主電源輸入,連接16.8V可拆卸電池 ; VP是受控LDO輸出給運(yùn)放供電(運(yùn)放的輸入先于供電輸出). 我們原來有懷疑電池插拔過程中有浪涌導(dǎo)致ADC過壓損壞,實(shí)際測試在ADC 的A2管腳 并沒有發(fā)現(xiàn)浪涌電壓.
    發(fā)表于 11-19 06:00

    電池氣密性檢測設(shè)備怎么做測試?岳信儀器來告訴你

    在電池的制造和質(zhì)量控制過程中,氣密性測試是一個(gè)至關(guān)重要的環(huán)節(jié)。電池作為儲(chǔ)能設(shè)備,其內(nèi)部封裝了大量的電池單元,如果密封不嚴(yán),將會(huì)導(dǎo)致水分、灰塵等雜質(zhì)侵入,從而影響電池的性能,甚至引發(fā)
    的頭像 發(fā)表于 11-16 14:03 ?900次閱讀
    電池<b class='flag-5'>包</b>氣密性檢測設(shè)備怎么做<b class='flag-5'>測試</b>?岳信儀器來告訴你

    CentOS中使用tcpdump

    CentOS中使用tcpdump
    的頭像 發(fā)表于 10-28 14:48 ?972次閱讀