第3天:基础入门-抓包amp;封包amp;协议amp;APPamp;小程序amp;PC应用amp;WEB应用

news2025/1/17 1:05:10

第3天:基础入门-抓包&封包&协议&APP&小程序&PC应用&WEB应用

1、抓包技术应用意义

//有些应用或者目标是看不到的,这时候就要进行抓包
2、抓包技术应用对象 //app,小程序
3、抓包技术应用协议 //http,socket
4、抓包技术应用支持
5、封包技术应用意义

总结点:学会不同对象采用不同抓包封包抓取技术分析
对象:应用,网站,小程序,桌面应用

一、基于网络接口抓包-网络接口

问xiaodi8.com/zb_system/login.php,浏览器查看元素就可以进行数据包的抓取,或者使用burpsuite:
检查元素:

image-20231030144418246

二、APP&小程序&PC抓包HTTP/S数据-Charles&Fiddler&Burpsuite

#环境配置:
1、安卓模拟器安装搭建
逍遥,雷电,夜神等自行百度下载安装
2、工具相关证书安装指南 安装证书才能访问https网站 非web协议
Charles 配置代理与burpsuite一样
https://blog.csdn.net/weixin_45459427/article/details/108393878
Fidder
https://blog.csdn.net/weixin_45043349/article/details/120088449
BurpSuite
https://blog.csdn.net/qq_36658099/article/details/81487491
三款工具都需要安装证书。这样才能抓取https

image-20231030150436332

代理设置:

茶杯

image-20231030145335168

image-20231030145348228

手机端:

image-20231030145444409

Fidder

image-20231030152105091

注释:这三款软件只能抓取web协议的数据包

测试网易有道词典,抓包没有发现相关数据包

image-20231030153432371

burpsuite,茶杯,fiddler
• 模拟器设置证书后
• 设置代理->运行工具的本机IP 端口
• Burpsuite 茶杯 fiddler 配置代理监听抓取

三、基于其他协议抓包-工具:WireShark&科来网络分析系统

1.Wireshark

非web协议。
Wireshark: 能抓到其他协议。

数据包十分庞大,要自己过滤

1645072848488-4d3bf3b4-c948-470e-9416-39a56972de51.png

2.科来

直接抓取网卡数据包

image-20231030155643825

image-20231030155726665

页面更清晰直观

image-20231030155851118

Wireshark 科来 不需要配置任何东西,抓的是网络接口

四、app通讯类应用封包分析发送接收-WPE四件套封包

app中:有些数据不会走web协议,这时候应该怎么办

抓包和封包不同的技术。

1.获取数据

• 科来分析:
• 移动任务,tcp一直建立联系,一直有数据交互,确保通讯,建立连接。 
• 交互地址81.69.41.108
游戏移动人物,点击回城进行封包:选择相对应的进程,

这里走的是TCP协议,这里获取到了IP就可以进行测试了

image-20231030162710556

2.封包技术

封包技术就是:抓到的数据包(零散的数据包)进行整个封装。

工具:封包监听工具2.3

下载地址

【新提醒】x64封包监听工具2.3(可抓模拟器等64位进程游戏) - 免费工具更新下载 - 下雪论坛 - Powered by Discuz! (xiaxueluntan.com)

通过封包这个软件可以抓到安卓模拟器中的所有的请求(小程序和pc应用不可以)
1.打开逍遥安卓模拟器,下载并安装任意游戏,并在设置里关闭WLAN的代理
2.启动封包.exe,取消接受包和封包大小限制,选择对应的进程即可抓取到所有的数据

image-20231030163746744

image-20231030165724525

3.我们可以尝试利用抓取到的数据,首先清空所有的抓包数据,然后在游戏里开启瞬移操作,可以看到数据包的长度发生了变化,此时我选中该数据包,点击发送按钮,即可在游戏里再次瞬移,对于安全测试来说,远程ip端口是我们首要关注的信息

图片

工具:ccproxy(遥志代理服务器)结合wpe

老牌子工具了

这个工具可以解决上面工具不能解决的一些问题

设置代理端口

image-20231030170732426

过程:

Apk-->给到ccproxy-->给到wpe 监控cc进行,实现封包抓包

image-20231031150802046

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1154281.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

MaxEnt(最大熵)模型使用方法-系统教程

MaxEnt模型是通过物种已知分布数据和相关环境变量来推算物种的生态需求,然后将运算结果投射至不同的空间和时间中以预测物种的潜在分布区。由于对样本需求量要求小、预测能力优等特点,已被广泛应用于物种潜在分布区预测、外来入侵物种风险评估及气候变化…

11月17号|Move生态Meetup相约浪漫土耳其

Move是基于Rust编程语言,由Mysten Labs联合创始人兼CTO Sam Blackshear在Meta的Libra项目中开发而来,旨在为开发者提供比现有区块链语言更通用的开发语言。Sam的目标是创建Web3的JavaScript,即一种跨平台语言,使开发人员能够在多个…

希尔顿集团飞猪旗舰店携海外酒店开启双11全球旅行囤货潮

【中国,上海,10月31日】继十一黄金周出游需求释放,旅游市场回归超预期,希尔顿集团洞悉旅行者们对于探索目的地的热情不减,于今日在希尔顿集团飞猪旗舰店正式上线2023年双11系列活动,并首次布局海外酒店&…

【Linux】进程状态与进程优先级及其相关概念

文章目录 进程基本概念描述进程-PCBtask_struct-PCB的一种task_ struct内容分类 组织进程查看进程通过系统调用获取进程标示符通过系统调用创建进程-fork初识fork原理fork做了什么?fork是如何看待进程的fork如何理解两个返回值的功能 进程状态进程状态:1.普遍的操作…

原来低代码开发如此简单

目录 一、技术介绍 二、设计原理 三、界面展示 四、功能框架 我们在低代码领域探索了多年,从2014 开始研发低代码前端渲染,从 2018 年开始研发后端低代码数据模型,发布了JNPF快速开发平台。 JNPF低代码是一款新奇、实用、高效的企业级软件开发…

Jmeter(二十):jmeter对图片验证码的处理(超详细)

jmeter对图片验证码的处理 在web端的登录接口经常会有图片验证码的输入,而且每次登录时图片验证码都是随机的;当通过jmeter做接口登录的时候要对图片验证码进行识别出图片中的字段,然后再登录接口中使用; 同时,我也准…

微波上下变频装置系列-80704A/80705A/80719/80720 上下变频装置

微波上下变频装置系 80704A/80705A/80719/80720 上下变频装置系列产品采用1U高度19英寸标准机箱结构,内置低相噪合成本振源,基于模块化可程控的微波上下变频通道,具有结构紧凑、操作简便、技术指标高和环境适应性强等特点。上下变频装置系列的…

2023 年 Github 万圣节彩蛋

目录 2023 万圣节彩蛋2022 万圣节彩蛋2021 万圣节彩蛋2020 万圣节彩蛋 🎃🎃🎃 记录每年 Github 万圣节彩蛋,也记录有来项目成长历程。 Github 主页: https://github.com/haoxianrui 2023 万圣节彩蛋 2022 万圣节彩蛋 …

百元开放式耳机推荐哪款比较好、百元开放式耳机推荐

开放式耳机由于其不入耳的设计,佩戴时不会压迫耳腔,因此长时间佩戴时没有压力。加之因为开放式耳机的发声原理是通过空气传导的原理,音质会比较自然舒适,更加饱满,氛围感更强,会更符合我们正常人的听觉&…

飞致云开源社区月度动态报告(2023年10月)

自2023年6月起,中国领先的开源软件公司FIT2CLOUD飞致云以月度为单位发布《飞致云开源社区月度动态报告》,旨在向广大社区用户同步飞致云旗下系列开源软件的发展情况,以及当月主要的产品新版本发布、社区运营成果等相关信息。 飞致云开源大屏…

一文带你了解Java最基本的数据类型和变量

🎈个人主页:.满船清梦压星河_-CSDN博客 🌂c/java领域新星创作者 🎉欢迎👍点赞✍评论❤️收藏 😛😛😛希望我的文章能对你有所帮助,有不足的地方还请各位看官多多指教&…

C++学习初探---C++面向对象 --- 类 对象

文章目录 前言C 类 & 对象类成员函数C 类访问修饰符公有(public)成员私有(private)成员受保护(protected)成员继承中的特点 类的构造函数和析构函数C友元函数C内联函数C this指针C指向类的指针C 类的静…

R -- 体验 stringdist

文章目录 安装使用stringdist :返回列表example stringdistmatrix :返回矩阵example amatch & ain延伸:距离计算公式Hamming distanceLongest Common Substring distanceLevenshtein distance (weighted)The optimal string alignment distance dosa…

【网络知识必知必会】聊聊网络层IP协议

文章目录 前言IP 协议格式总结 前言 在之前的博文中, 我们聊过了传输层中的两个重点协议 TCP 和 UDP, 本文我们再来聊聊网络层中的一个协议IP, 简单认识一下 IP 协议格式. IP 协议与 TCP 协议的复杂度也不妨多让, 不过我们在这里只是简单的聊一聊 IP 协议的报文格式就行, 毕竟…

想下载B站视频怎么操作?分享5个方法

经常刷某站的小伙伴看过来,我们平时看到喜欢的视频、素材,经常会有下载收藏的需要,但好用、易用的视频解析下载器并不好找。分享 5 个超好用的某站视频在线解析下载工具网站,电脑、手机、平板都可以使用,简单方便&…

目标检测中常见指标 - mAP

文章目录 1. 评价指标2. 计算示例3. COCO评价指标 1. 评价指标 在目标检测领域,比较常用的两个公开数据集:pascal voc和coco。 目标检测与图像分类明显差距是很大的,在图像分类中,我们通常是统计在验证集当中,分类正…

多点开花。泛癌+单细胞+免疫+实验,一套组合拳教你拿下11+

今天给同学们分享一篇生信文章“A pan-cancer analysis shows immunoevasive characteristics in NRF2 hyperactive squamous malignancies”,这篇文章于2023年2月27日发表在Redox Biol期刊上,影响因子为11.4。 NRF2通路在各种癌症类型中经常被激活&…

好用的安卓便签软件推荐,安卓手机便签哪一款好用

好用的手机便签软件可以帮助大家记录很多日常工作安排、生活中的琐事、记录重要的笔记等。安卓手机作为当前市场的主力军,在手机上安装便签软件可以考虑一些支持设定定时提醒、可以自由排序工作内容、支持标记完成的便签工具,便于辅助日常办公中的各项事…

案例分享,学校PLC远程维护教学应用,提升教学质量和效率

一、项目背景现代智能化发展迅速,各种设备的远程管理维护和管理已经成为了一个重要的发展趋势。不仅工业、制造等领域需要使用工业路由器来远程配置和维护设备,教育行业也在积极应用这一技术,以提供更灵活和先进的教育体验。 接下来&#xff…

【uniapp】自定义步骤条样式实现

效果图 实现 <!-- 步骤条 --> <view class"progress-wrap"><view class"progress-box"><view :class"[normal-number, active > 0 ? active-number : ]">1</view><view :class"[normal-desc, active…