0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

渗透测试过程中所使用的抓包方法

jf_Fo0qk3ln 来源:FreeBuf.COM 2023-02-01 15:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

本篇只是简单分享平常笔者渗透测试过程中所使用的抓包方法,后面会继续更新其他以及安卓端的抓包方法,比较适合没理解过这方面的新手作参考。

大师傅请跳过~~~~

1.APP

目前了解的IOS端抓包是不止这么一个方法的,不过先介绍这个比较经典的抓包方法。

1.环境

这里笔者使用的测试设备是

一台手机热点 : 172.20.10.1 一台ipad(IOS版本:16)作为IOS移动端 : 172.20.10.4 一台WIN10座位PC端 : 172.20.10.2

2.测试是否可以ping通

6ff75702-a186-11ed-bfe3-dac502259ad0.jpg

3.配置fiddler

70035c5a-a186-11ed-bfe3-dac502259ad0.jpg

4.ios下载并安装证书

访问http://172.20.10.2:8888即可,然后下载,并安装描述文件

700c9c70-a186-11ed-bfe3-dac502259ad0.jpg

5.打开app ,测试

平板打开哔哩哔哩

7011a45e-a186-11ed-bfe3-dac502259ad0.jpg


PC端的fiddler查找bilibili的请求包

701ba008-a186-11ed-bfe3-dac502259ad0.jpg


但是这里有个问题,哔哩哔哩端打开之后就显示没有网络,qq也有些图片发不出去,类似这样的问题。
所以可以说,fiddler抓包对于IOSAPP测试也是有局限性的

2.微信公众号

1.直接使用PC端微信

使用burpsuite即可
在PC端微信登录处,设置代理为Burp的地址和端口

7023e97a-a186-11ed-bfe3-dac502259ad0.jpg


正常登录即可实现抓包。

702c810c-a186-11ed-bfe3-dac502259ad0.jpg

2.MUMU模拟

网易MUMU模拟器+burp的模式来抓包~~~~~~~

703c0384-a186-11ed-bfe3-dac502259ad0.jpg

3.微信小程序

1.抓取流量包

使用proxifier和burpsuite

配置proxifier代理服务器为Burp的地址和端口

7045b6fe-a186-11ed-bfe3-dac502259ad0.jpg

2 在任务管理器中找到小程序的exe的文件位置,如下图配置好proxifier代理规则

704dc56a-a186-11ed-bfe3-dac502259ad0.jpg

7054d094-a186-11ed-bfe3-dac502259ad0.jpg

3 实现正常抓包

705fda48-a186-11ed-bfe3-dac502259ad0.jpg

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3401

    浏览量

    155667
  • 测试设备
    +关注

    关注

    0

    文章

    410

    浏览量

    19146

原文标题:前言

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    亚马逊云科技正式推出Amazon Security Agent按需渗透测试功能

    北京2026年4月8日 /美通社/ -- 亚马逊云科技现已正式推出Amazon Security Agent按需渗透测试功能,使用户能够对所有应用程序运行全面的安全测试,而非仅针对最关键的应用。这一
    的头像 发表于 04-08 13:56 124次阅读

    VectorCAST/QA与Bazel集成配置方法

    VectorCAST/QA是VectorCAST产品族中用于统计系统测试过程中代码覆盖度的软件工具。
    的头像 发表于 03-11 17:00 568次阅读
    VectorCAST/QA与Bazel集成配置<b class='flag-5'>方法</b>

    如何使用wireshark进行远程

    一、概述 通常我们使用wireshark进行分析的时候,在远端设备抓取一部分数据后,再回传到本地,然后使用wireshark进行分析。这种操作主要是抓取的数据不是实时的,不能做
    的头像 发表于 01-16 16:05 1170次阅读
    如何使用wireshark进行远程<b class='flag-5'>抓</b><b class='flag-5'>包</b>

    拉力测试过关,产品仍会失效?揭秘不可替代的半导体焊球-剪切测试

    失效模式在拉力测试中难以被发现,却在产品使用过程中逐渐显现,严重影响使用寿命。 三、 焊球剪切测试的独特价值 焊球剪切测试通过平行于芯片表面的推力直接作用于焊球侧面,精准测量界面结合强
    发表于 12-31 09:09

    电池充放电测试系统常见故障环节与解决方案

    可靠性直接影响整个测试回路。 1. 问题表现: 测试过程中电压/电流剧烈跳变、数据毛刺多。 局部连接点异常发热,甚至烧蚀。 接触电阻增大,导致充放电末端电压测量不准,容量计算失真。 2. 根源分析: 接触不良:连接器(安德森、
    的头像 发表于 11-07 14:13 575次阅读
    电池<b class='flag-5'>包</b>充放电<b class='flag-5'>测试</b>系统常见故障环节与解决方案

    电池测试全指南:性能、安全与可靠性全面解析

    电池作为新能源电动汽车、储能系统以及各类消费电子设备的核心组件,其性能和安全性直接影响产品的可靠性和用户体验。为了保障电池在使用过程中的稳定性与安全性,必须对软电池进行系统化、全方位检测,涵盖
    的头像 发表于 11-01 15:25 1682次阅读
    软<b class='flag-5'>包</b>电池<b class='flag-5'>测试</b>全指南:性能、安全与可靠性全面解析

    深入机理:高温绝缘电阻率测试中的热电效应干扰与抑制策略

    在高温绝缘电阻率测试过程中,除了极端温度对材料本身的影响,测试系统内部可能产生的热电效应,往往成为干扰测量准确性的隐形因素。
    的头像 发表于 09-17 17:18 872次阅读
    深入机理:高温绝缘电阻率<b class='flag-5'>测试</b>中的热电效应干扰与抑制策略

    气密性测试:储能电池守护安全的第一道防线

    过程中的必备程序。 电池气密性测试系统通过注入检测气体(如空气),并精确测量压力或流量的变化,判断电池是否存在泄漏。这种测试
    的头像 发表于 09-11 10:28 534次阅读

    CUBEIDE调试过程中,如何将数组仲的数据拷贝到电脑?

    请问,有什么办法可以在CUBEIDE 调试过程中,将数组的数据拷贝到电脑上去?
    发表于 09-09 07:20

    有哪些方法可以验证备用电源续航测试方案的准确性?

    要验证电能质量在线监测装置备用电源续航测试方案的准确性,需从 方案设计合理性、测试过程可控性、结果一致性、标准符合性 等维度出发,通过多方法交叉验证,确保测试结果能真实反映装置在断电场
    的头像 发表于 09-03 17:42 1030次阅读
    有哪些<b class='flag-5'>方法</b>可以验证备用电源续航<b class='flag-5'>测试</b>方案的准确性?

    HD2705Q绝缘电阻测试仪的使用教程

    HD2705Q绝缘电阻测试仪使用安全警告◆本仪器安全性能符合IEC61010-1标准规定。◆在使用前请熟读本手册并在测试过程中遵守手册中的安全规定和规格参数。◆在绝缘电阻测试过程中,仪器测试
    的头像 发表于 08-30 08:59 1506次阅读
    HD2705Q绝缘电阻<b class='flag-5'>测试</b>仪的使用教程

    五大常见气密性测试仪故障及解决方法大揭秘-岳信仪器

    大家轻松应对!一、压力不稳气密性测试仪在测试过程中出现压力波动,可能是由于气源不稳定或传感器失灵。解决方法:首先检查气源是否稳定,必要时更换气源;其次,校准或更换压
    的头像 发表于 06-26 15:48 889次阅读
    五大常见气密性<b class='flag-5'>测试</b>仪故障及解决<b class='flag-5'>方法</b>大揭秘-岳信仪器

    深圳电池充放电测试仪厂家:赋能新能源产业的质量守护者

    的质量把控提供关键保障。 电池充放电测试仪的核心功能在于评估电池的容量、循环寿命、充放电效率及安全性。深圳厂家通过模块化设计,使设备能够适配不同规格的电池,如圆柱电池、方形铝壳电池及软电池等。测试过程中,设备
    的头像 发表于 06-24 15:02 734次阅读

    液态金属电阻率测试仪中的常见误差来源及规避方法

    在液态金属电阻率测试过程中,多种因素会对测量结果的准确性产生影响,了解这些误差来源并掌握相应的规避方法,是获得可靠数据的关键。​ 一、常见误差来源​ (一)电极材料与接触问题​ 材料选择不当 :若
    的头像 发表于 06-17 08:54 1027次阅读
    液态金属电阻率<b class='flag-5'>测试</b>仪中的常见误差来源及规避<b class='flag-5'>方法</b>

    TwinCAT3 EtherCAT | 技术集结

    在使用TwinCAT测试EtherCATEOE功能时,我们会发现正常是无法使用Wireshark去进行网络抓取EtherCAT报文的,今天这篇文章就带大家来上手EtherCAT
    的头像 发表于 05-15 18:04 6250次阅读
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技术集结