0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

渗透测试过程中所使用的抓包方法

jf_Fo0qk3ln 来源:FreeBuf.COM 2023-02-01 15:41 次阅读

前言

本篇只是简单分享平常笔者渗透测试过程中所使用的抓包方法,后面会继续更新其他以及安卓端的抓包方法,比较适合没理解过这方面的新手作参考。

大师傅请跳过~~~~

1.APP

目前了解的IOS端抓包是不止这么一个方法的,不过先介绍这个比较经典的抓包方法。

1.环境

这里笔者使用的测试设备是

一台手机热点 : 172.20.10.1 一台ipad(IOS版本:16)作为IOS移动端 : 172.20.10.4 一台WIN10座位PC端 : 172.20.10.2

2.测试是否可以ping通

6ff75702-a186-11ed-bfe3-dac502259ad0.jpg

3.配置fiddler

70035c5a-a186-11ed-bfe3-dac502259ad0.jpg

4.ios下载并安装证书

访问http://172.20.10.2:8888即可,然后下载,并安装描述文件

700c9c70-a186-11ed-bfe3-dac502259ad0.jpg

5.打开app ,测试

平板打开哔哩哔哩

7011a45e-a186-11ed-bfe3-dac502259ad0.jpg


PC端的fiddler查找bilibili的请求包

701ba008-a186-11ed-bfe3-dac502259ad0.jpg


但是这里有个问题,哔哩哔哩端打开之后就显示没有网络,qq也有些图片发不出去,类似这样的问题。
所以可以说,fiddler抓包对于IOSAPP测试也是有局限性的

2.微信公众号

1.直接使用PC端微信

使用burpsuite即可
在PC端微信登录处,设置代理为Burp的地址和端口

7023e97a-a186-11ed-bfe3-dac502259ad0.jpg


正常登录即可实现抓包。

702c810c-a186-11ed-bfe3-dac502259ad0.jpg

2.MUMU模拟

网易MUMU模拟器+burp的模式来抓包~~~~~~~

703c0384-a186-11ed-bfe3-dac502259ad0.jpg

3.微信小程序

1.抓取流量包

使用proxifier和burpsuite

配置proxifier代理服务器为Burp的地址和端口

7045b6fe-a186-11ed-bfe3-dac502259ad0.jpg

2 在任务管理器中找到小程序的exe的文件位置,如下图配置好proxifier代理规则

704dc56a-a186-11ed-bfe3-dac502259ad0.jpg

7054d094-a186-11ed-bfe3-dac502259ad0.jpg

3 实现正常抓包

705fda48-a186-11ed-bfe3-dac502259ad0.jpg

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3322

    浏览量

    149168
  • 测试设备
    +关注

    关注

    0

    文章

    193

    浏览量

    17545

原文标题:前言

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    STM32F4使用了rt Thread创建了F4的工程,测试过程中出现死机情况怎么解决?

    前段时间工作中,使用了rt Thread创建了F4的工程,待所有板级驱动和业务写完后开始测试产品。其中F4芯片一路串口接GPS模块,进行7*24h长期测试测试过程中出现死机情况。再次测试
    发表于 04-02 06:26

    电源测试需要用到哪些计算公式?

    在电源模块测试过程中不仅要了解测试过程和步骤,对于一些测试项目而言还需要了解其正确的计算测试方法,得到准确的
    的头像 发表于 03-13 14:32 132次阅读

    为什么nulink会在调试过程中时不时的中断?

    为啥nulink 会在调试过程中时不时的中断?是不是要设置什么?
    发表于 01-17 06:52

    开关电源峰值负载功率测试方法是什么?开关电源ate测试系统如何解决测试难点?

    以上就是峰值负载功率的测试方法,可以看到该方法测试过程中需要不断的记录数据,手动记录数据比较浪费时间,而且容易出错,需要的测试时间也长。因
    的头像 发表于 12-19 15:55 291次阅读

    浅谈Web渗透之信息收集(上)

    信息收集在渗透测试过程中是最重要的一环,本篇重点讨论Whois查询与域名信息收集。
    的头像 发表于 12-15 15:18 447次阅读
    浅谈Web<b class='flag-5'>渗透</b>之信息收集(上)

    如何解决车载部品测试过程中峰值电流不足的问题?

    如何解决车载部品测试过程中峰值电流不足的问题? 随着汽车电子系统的不断发展和普及,车载部品的测试过程变得更加复杂和严峻。其中一个常见的问题是峰值电流不足。峰值电流不足可能导致测试结果不准确、设备损坏
    的头像 发表于 11-23 10:33 233次阅读

    聚焦千兆光模块和万兆光模块的测试技术及设备

    本文主要探讨了千兆光模块和万兆光模块的测试技术及测试设备,让读者了解光模块测试的具体方法。同时,文章还对测试过程中需要注意的细节进行了提醒和
    的头像 发表于 11-06 15:00 362次阅读

    在AT32微控制器上的各种调试过程信息输出方法

    AT32 Printf Debug Demo介绍了在AT32微控制器上的各种调试过程信息输出方法,可满足不具备串口助手条件下的调试过程信息输出。
    发表于 10-23 06:19

    STMCU应用过程中与电源相关的案例分享

    我们在从事STM32单片机的应用开发及调试过程中,往往会碰到各类异常。其中有不少比例的问题跟电源有关。
    的头像 发表于 08-04 14:52 388次阅读
    STMCU应用<b class='flag-5'>过程中</b>与电源相关的案例分享

    海翎光电工业交换机测试过程

    工业交换机在出厂前要经过哪些测试呢?测试过程又是怎么样的呢?主要是工业交换机性能检验和可靠性检验,又包括了电阻检验、电容耐压测试、电源功率测试、线材、模块、电缆、网卡数据流量性能
    的头像 发表于 07-07 11:03 310次阅读
    海翎光电工业交换机<b class='flag-5'>测试过程</b>

    利用等价类在TPT中进行测试

    在这篇文章中,我们将探讨等价类在用TPT做测试过程中的使用,以及它们如何优化测试过程。等价类将值分类为不同的子集,通过从每个类中选择一个具有代表性的值来简化测试过程
    的头像 发表于 07-06 14:52 353次阅读
    利用等价类在TPT中进行<b class='flag-5'>测试</b>

    【技术分享】ZTP800示教器的开发测试过程

    示教器的使用环境通常是电磁干扰、温湿度变化、灰尘覆盖等多变的工业场所,同时示教器作为手持操作装置,也存在脱手跌落、振动冲击等可能性。那么示教器该如何应对?ZTP800示教器的开发测试过程告诉
    的头像 发表于 07-01 10:01 332次阅读
    【技术分享】ZTP800示教器的开发<b class='flag-5'>测试过程</b>

    【技术分享】ZTP800示教器的开发测试过程

    示教器的使用环境通常是电磁干扰、温湿度变化、灰尘覆盖等多变的工业场所,同时示教器作为手持操作装置,也存在脱手跌落、振动冲击等可能性。那么示教器该如何应对?ZTP800示教器的开发测试过程告诉
    的头像 发表于 06-30 11:40 252次阅读
    【技术分享】ZTP800示教器的开发<b class='flag-5'>测试过程</b>

    记脚本小子的一次渗透过程

    一.前言 在一次综合渗透过程中遇到的比较完整的一个渗透流程。很多现查的技巧,这次渗透的基础是基于队友已经在服务器写入了一句话木马但无法执行系统命令。 二.
    的头像 发表于 06-14 09:21 335次阅读
    记脚本小子的一次<b class='flag-5'>渗透</b>全<b class='flag-5'>过程</b>

    浅谈单元测试环境中使用模糊测试应用

    模糊化有可能在测试过程中培养效率目标,缩小测试范围。
    的头像 发表于 06-12 11:35 328次阅读
    浅谈单元<b class='flag-5'>测试</b>环境中使用模糊<b class='flag-5'>测试</b>应用