0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

渗透测试过程中所使用的抓包方法

jf_Fo0qk3ln 来源:FreeBuf.COM 2023-02-01 15:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

本篇只是简单分享平常笔者渗透测试过程中所使用的抓包方法,后面会继续更新其他以及安卓端的抓包方法,比较适合没理解过这方面的新手作参考。

大师傅请跳过~~~~

1.APP

目前了解的IOS端抓包是不止这么一个方法的,不过先介绍这个比较经典的抓包方法。

1.环境

这里笔者使用的测试设备是

一台手机热点 : 172.20.10.1 一台ipad(IOS版本:16)作为IOS移动端 : 172.20.10.4 一台WIN10座位PC端 : 172.20.10.2

2.测试是否可以ping通

6ff75702-a186-11ed-bfe3-dac502259ad0.jpg

3.配置fiddler

70035c5a-a186-11ed-bfe3-dac502259ad0.jpg

4.ios下载并安装证书

访问http://172.20.10.2:8888即可,然后下载,并安装描述文件

700c9c70-a186-11ed-bfe3-dac502259ad0.jpg

5.打开app ,测试

平板打开哔哩哔哩

7011a45e-a186-11ed-bfe3-dac502259ad0.jpg


PC端的fiddler查找bilibili的请求包

701ba008-a186-11ed-bfe3-dac502259ad0.jpg


但是这里有个问题,哔哩哔哩端打开之后就显示没有网络,qq也有些图片发不出去,类似这样的问题。
所以可以说,fiddler抓包对于IOSAPP测试也是有局限性的

2.微信公众号

1.直接使用PC端微信

使用burpsuite即可
在PC端微信登录处,设置代理为Burp的地址和端口

7023e97a-a186-11ed-bfe3-dac502259ad0.jpg


正常登录即可实现抓包。

702c810c-a186-11ed-bfe3-dac502259ad0.jpg

2.MUMU模拟

网易MUMU模拟器+burp的模式来抓包~~~~~~~

703c0384-a186-11ed-bfe3-dac502259ad0.jpg

3.微信小程序

1.抓取流量包

使用proxifier和burpsuite

配置proxifier代理服务器为Burp的地址和端口

7045b6fe-a186-11ed-bfe3-dac502259ad0.jpg

2 在任务管理器中找到小程序的exe的文件位置,如下图配置好proxifier代理规则

704dc56a-a186-11ed-bfe3-dac502259ad0.jpg

7054d094-a186-11ed-bfe3-dac502259ad0.jpg

3 实现正常抓包

705fda48-a186-11ed-bfe3-dac502259ad0.jpg

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3400

    浏览量

    155148
  • 测试设备
    +关注

    关注

    0

    文章

    382

    浏览量

    18943

原文标题:前言

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    CUBEIDE调试过程中,如何将数组仲的数据拷贝到电脑?

    请问,有什么办法可以在CUBEIDE 调试过程中,将数组的数据拷贝到电脑上去?
    发表于 09-09 07:20

    TwinCAT3 EtherCAT | 技术集结

    在使用TwinCAT测试EtherCATEOE功能时,我们会发现正常是无法使用Wireshark去进行网络抓取EtherCAT报文的,今天这篇文章就带大家来上手EtherCAT
    的头像 发表于 05-15 18:04 5151次阅读
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技术集结

    调试ADPD188芯片的过程中用I2C调试过程出现一些问题,求解决

    我在调试ADPD188芯片的过程中用I2C调试过程出现一些问题,参考官方提供的代码调试中发现,初始化过不去,抓取波形发现芯片型号对不上了,从芯片外观看ADPD188bi这个芯片,请问是是芯片回的问题还是软件上需要调整还是什么原因,这个怎么去解决?
    发表于 04-16 06:57

    请问在NXP板的BSP QA过程中采用了哪些具体的测试方法

    在 QA 过程中采用了哪些特定的测试方法? 什么是 QA 流程,以及 yocto/linux BSP 在整个 QA 生命周期中如何跟踪和管理缺陷? RSB 3720 板的 QA 流程中使用了
    发表于 03-17 08:04

    在橡胶体积表面电阻率测试过程中,电磁干扰对测试结果的影响,如何有效屏蔽

    在使用体积表面电阻率测试仪对橡胶进行电学性能测试时,电磁干扰是一个不容忽视的关键因素。测试仪的工作原理基于对通过橡胶试样的电流进行精准测量,进而推算出电阻值。然而,电磁干扰会对这一过程
    的头像 发表于 03-13 13:14 623次阅读
    在橡胶体积表面电阻率<b class='flag-5'>测试过程中</b>,电磁干扰对<b class='flag-5'>测试</b>结果的影响,如何有效屏蔽

    DLPDLCR4710EVM-G2测试过程中发现三个问题,求解决

    您好,我们直接重新加工了TI提供的DLPDLCR4710EVM-G2 PCB文件,在测试过程中发现三个问题; 1.三块板卡出现投影几秒后自动断开。指示灯与正常投影时一致,DLPC3439
    发表于 02-18 06:44

    ADS1192采集的过程中为什么会出现50HZ的工频信号?

    1、使用ADS1192的AD芯片,但是测试过程中,出现一个问题,设置PGA的值,比如设置寄存器里的gain 为1 和设置gain为12的值,他们的测试的值不是12倍关系,连2倍的比值都达不到
    发表于 01-24 06:11

    测试过程中,如何防止电池挤压试验机的故障率?

    测试过程中,防止电池挤压试验机故障率的关键在于设备的使用、维护和保养。以下是一些具体的方法和建议: 一、正确使用设备 熟悉操作规程 · 操作人员必须熟读并理解电池挤压试验机的操作规程和使用说明
    的头像 发表于 01-10 08:55 591次阅读
    在<b class='flag-5'>测试过程中</b>,如何防止电池挤压试验机的故障率?

    ADS7953做数据采集,系统在测试过程中发现偶尔会出现ADS7953没有输出的异常现象,为什么?

    我这边使用了ADS7953做数据采集,一般情况下工作是正常的,但是系统在测试过程中发现偶尔会出现ADS7953没有输出的异常现象,也就是该芯片的SDO输出脚的输出信号电平一直是低,在出现该现象之后
    发表于 12-31 07:48

    用ADS1294R采集心电信号,测试过程中将输入INP与INN短接,输出端的数据一直无规律上下波动,为什么?

    用ADS1294R采集心电信号,测试过程中将输入INP与INN短接(直接接模拟器DC信号也是一样),发现输出端的数据一直无规律上下波动,而用内部的测试信号或内部噪声测试连接,结果则比较稳定。 各位大虾有什么看法,不吝赐教。
    发表于 12-31 06:25

    ADS1258调试过程中,8PIN用示波器测量不到信号,为什么?

    目前在使用ADS1258这颗片子,时钟使用的是外部时钟,时钟电路由32.768Khz和12pf匹配电容组成,在调试过程中发现一个问题,时钟引脚8、9脚中,用示波器只能测量到9PIN有信号,8PIN
    发表于 12-23 06:46

    ADS1216调试过程中数据采集一直不对,如何配置寄存器?

    有谁用过ADS1216这颗芯片啊,在调试过程中数据采集一直不对,不知道该如何配置它寄存器,谁有demo或相关的例子程序啊,具体怎么操作的?
    发表于 12-20 07:53

    利用ads1174做了MMB0底板,调试过程中一直报错,为什么?

    自己尝试按照TI官方原理图做了MMB0底板,但是在调试过程中一直是这种情况,dsp not ready ......我现在硬件上排查不出来了,请教一下TI的工程师们,最有可能是底板上哪个方面的错误,上面放的ads1174为正常的,确定时正常的,下面底板是我自己做的。
    发表于 12-20 06:53

    电池(级)测试系统的技术原理和应用

    。 数据采集与分析技术: 测试系统配备高精度传感器和数据采集设备,能够实时监测和记录电池在测试过程中的各种参数变化。 通过数据分析技术,可以对测试数据进行处理和分析,以得出电池的性能指标和评估结果
    发表于 12-09 15:40

    芯片制造过程中的两种刻蚀方法

    本文简单介绍了芯片制造过程中的两种刻蚀方法   刻蚀(Etch)是芯片制造过程中相当重要的步骤。 刻蚀主要分为干刻蚀和湿法刻蚀。 ①干法刻蚀 利用等离子体将不要的材料去除。 ②湿法刻蚀 利用腐蚀性
    的头像 发表于 12-06 11:13 3183次阅读
    芯片制造<b class='flag-5'>过程中</b>的两种刻蚀<b class='flag-5'>方法</b>