当前位置: 首页 > news >正文

网络基础入门第6-7集(抓包技术)

前言:

来自小迪安全v2023

内容:

第六集:

大致内容:burpsuit、茶杯、fiddler的抓包流程

1、安装抓包软件的相关证书

2、各大抓包软件的测试

        注意用burp抓模拟器的数据包,需要将ip地址设置为本地的ip地址,而不是127.0.0.1的地址,同理模拟器也是一样

3、抓微信小程序

        抓微信小程序,先用茶杯抓小程序的包,然后转发到burp(我一般用全局抓包)

        proxifier抓包,然后转发到burp(两种方法)

                用wechat*.exe

4、抓pc端应用

        茶杯抓

        用burpsuit直接抓,开全局

        用proxifier抓,先看腾讯会议的进程是多少,只抓腾讯会议的

第七集(其他协议的抓包)

http/s   数据包抓到 burp  进行安全测试   web安全

科来分析系统抓包(tcp、udp等协议)

封包监听工具(抓进程,抓tcp,udp)

渗透测试:

抓包得到应用的资产信息、ip  域名等

ip 和 域名 上面的服务做测试(

web  web攻防

端口-数据库  第三方软件等  其他服务攻防

api接口   oss资源 -- 云安全

逆向破解:

1、反编译源码中去找资产信息  来到渗透测试思路一致

2、源码中泄露的配置key  去测试安全性

3、逆向 代码和产品的设计逻辑安全(不规范的加密 可以选择绕过的策略  自己删除验证重打包绕过验证等)

知识点

tcp协议、udp协议、http/s协议之间的关系

tcp安全的三次握手协议,(传输层协议,burp抓不到)

udp不安全的传输协议(传输层协议,用于视频等)、

http/s协议(基于tcp协议,应用层协议,burp可以抓到)

http://www.xdnf.cn/news/346015.html

相关文章:

  • PHM领域的两个阶段:状态监测与故障诊断
  • SAM详解2.1(好题1)
  • Azure Databricks:数据创新与智能决策的云端利器
  • 生成数论:三生原理与中国数学的多点突破态势?
  • 基础 Python 编程的部分公式和概念总结
  • sherpa:介绍
  • LeetCode:翻转二叉树
  • DLMS协议 —— System title 详解(作用及结构一览)
  • C——操作符详解
  • 广州AI数字人:从“虚拟”走向“现实”的变革力量
  • HOW - 在 Mac 上的 Chrome 浏览器中调试 Windows 场景下的前端页面
  • 《React Native热更新实战:用Pushy打造无缝升级体验》
  • systemd vs crontab:Linux 自动化运行系统的全面对比
  • 深入理解栈数据结构(Java实现):从原理到实战应用
  • LeetCode[226] 翻转二叉树
  • 基于Qt开发的http/https客户端
  • 电子电气架构 --- 如何有助于提安全性并减少事故
  • FEKO许可限制
  • OpenCV 中用于背景分割的一个类cv::bgsegm::BackgroundSubtractorLSBP
  • 芯片笔记 - 手册参数注释
  • Spring Security(笔记)
  • 第37次CCF--机器人饲养
  • C语言自定义类型:联合与枚举详解
  • QT中的网络请求
  • Pycharm安装后打开提示:此应用无法在你的电脑上运行,若要找到合适于你的电脑的版本,请咨询发布者
  • 如何选择自己喜欢的cms
  • 【Unity中的数学】—— 四元数
  • 实时操作系统:航空电子系统的安全基石还是创新枷锁?
  • std::iota(C++)
  • 年龄估计数据集