chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測(cè)試過(guò)程中所使用的抓包方法

jf_Fo0qk3ln ? 來(lái)源:FreeBuf.COM ? 2023-02-01 15:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

本篇只是簡(jiǎn)單分享平常筆者滲透測(cè)試過(guò)程中所使用的抓包方法,后面會(huì)繼續(xù)更新其他以及安卓端的抓包方法,比較適合沒(méi)理解過(guò)這方面的新手作參考。

大師傅請(qǐng)?zhí)^(guò)~~~~

1.APP

目前了解的IOS端抓包是不止這么一個(gè)方法的,不過(guò)先介紹這個(gè)比較經(jīng)典的抓包方法。

1.環(huán)境

這里筆者使用的測(cè)試設(shè)備是

一臺(tái)手機(jī)熱點(diǎn) : 172.20.10.1 一臺(tái)ipad(IOS版本:16)作為IOS移動(dòng)端 : 172.20.10.4 一臺(tái)WIN10座位PC端 : 172.20.10.2

2.測(cè)試是否可以ping通

6ff75702-a186-11ed-bfe3-dac502259ad0.jpg

3.配置fiddler

70035c5a-a186-11ed-bfe3-dac502259ad0.jpg

4.ios下載并安裝證書(shū)

訪問(wèn)http://172.20.10.2:8888即可,然后下載,并安裝描述文件

700c9c70-a186-11ed-bfe3-dac502259ad0.jpg

5.打開(kāi)app ,測(cè)試

平板打開(kāi)嗶哩嗶哩

7011a45e-a186-11ed-bfe3-dac502259ad0.jpg


PC端的fiddler查找bilibili的請(qǐng)求包

701ba008-a186-11ed-bfe3-dac502259ad0.jpg


但是這里有個(gè)問(wèn)題,嗶哩嗶哩端打開(kāi)之后就顯示沒(méi)有網(wǎng)絡(luò),qq也有些圖片發(fā)不出去,類(lèi)似這樣的問(wèn)題。
所以可以說(shuō),fiddler抓包對(duì)于IOSAPP測(cè)試也是有局限性的

2.微信公眾號(hào)

1.直接使用PC端微信

使用burpsuite即可
在PC端微信登錄處,設(shè)置代理為Burp的地址和端口。

7023e97a-a186-11ed-bfe3-dac502259ad0.jpg


正常登錄即可實(shí)現(xiàn)抓包。

702c810c-a186-11ed-bfe3-dac502259ad0.jpg

2.MUMU模擬

網(wǎng)易MUMU模擬器+burp的模式來(lái)抓包~~~~~~~

703c0384-a186-11ed-bfe3-dac502259ad0.jpg

3.微信小程序

1.抓取流量包

使用proxifier和burpsuite

配置proxifier代理服務(wù)器為Burp的地址和端口

7045b6fe-a186-11ed-bfe3-dac502259ad0.jpg

2 在任務(wù)管理器中找到小程序的exe的文件位置,如下圖配置好proxifier代理規(guī)則

704dc56a-a186-11ed-bfe3-dac502259ad0.jpg

7054d094-a186-11ed-bfe3-dac502259ad0.jpg

3 實(shí)現(xiàn)正常抓包

705fda48-a186-11ed-bfe3-dac502259ad0.jpg

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3400

    瀏覽量

    155122
  • 測(cè)試設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    382

    瀏覽量

    18940

原文標(biāo)題:前言

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CUBEIDE調(diào)試過(guò)程中,如何將數(shù)組仲的數(shù)據(jù)拷貝到電腦?

    請(qǐng)問(wèn),有什么辦法可以在CUBEIDE 調(diào)試過(guò)程中,將數(shù)組的數(shù)據(jù)拷貝到電腦上去?
    發(fā)表于 09-09 07:20

    TwinCAT3 EtherCAT | 技術(shù)集結(jié)

    在使用TwinCAT測(cè)試EtherCATEOE功能時(shí),我們會(huì)發(fā)現(xiàn)正常是無(wú)法使用Wireshark去進(jìn)行網(wǎng)絡(luò)抓取EtherCAT報(bào)文的,今天這篇文章就帶大家來(lái)上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?5067次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技術(shù)集結(jié)

    調(diào)試ADPD188芯片的過(guò)程中用I2C調(diào)試過(guò)程出現(xiàn)一些問(wèn)題,求解決

    我在調(diào)試ADPD188芯片的過(guò)程中用I2C調(diào)試過(guò)程出現(xiàn)一些問(wèn)題,參考官方提供的代碼調(diào)試中發(fā)現(xiàn),初始化過(guò)不去,抓取波形發(fā)現(xiàn)芯片型號(hào)對(duì)不上了,從芯片外觀看ADPD188bi這個(gè)芯片,請(qǐng)問(wèn)是是芯片回的問(wèn)題還是軟件上需要調(diào)整還是什么原因,這個(gè)怎么去解決?
    發(fā)表于 04-16 06:57

    請(qǐng)問(wèn)在NXP板的BSP QA過(guò)程中采用了哪些具體的測(cè)試方法?

    在 QA 過(guò)程中采用了哪些特定的測(cè)試方法? 什么是 QA 流程,以及 yocto/linux BSP 在整個(gè) QA 生命周期中如何跟蹤和管理缺陷? RSB 3720 板的 QA 流程中使用了
    發(fā)表于 03-17 08:04

    在橡膠體積表面電阻率測(cè)試過(guò)程中,電磁干擾對(duì)測(cè)試結(jié)果的影響,如何有效屏蔽

    在使用體積表面電阻率測(cè)試儀對(duì)橡膠進(jìn)行電學(xué)性能測(cè)試時(shí),電磁干擾是一個(gè)不容忽視的關(guān)鍵因素。測(cè)試儀的工作原理基于對(duì)通過(guò)橡膠試樣的電流進(jìn)行精準(zhǔn)測(cè)量,進(jìn)而推算出電阻值。然而,電磁干擾會(huì)對(duì)這一過(guò)程
    的頭像 發(fā)表于 03-13 13:14 ?609次閱讀
    在橡膠體積表面電阻率<b class='flag-5'>測(cè)試過(guò)程中</b>,電磁干擾對(duì)<b class='flag-5'>測(cè)試</b>結(jié)果的影響,如何有效屏蔽

    DLPDLCR4710EVM-G2測(cè)試過(guò)程中發(fā)現(xiàn)三個(gè)問(wèn)題,求解決

    您好,我們直接重新加工了TI提供的DLPDLCR4710EVM-G2 PCB文件,在測(cè)試過(guò)程中發(fā)現(xiàn)三個(gè)問(wèn)題; 1.三塊板卡出現(xiàn)投影幾秒后自動(dòng)斷開(kāi)。指示燈與正常投影時(shí)一致,DLPC3439
    發(fā)表于 02-18 06:44

    ADS1192采集的過(guò)程中為什么會(huì)出現(xiàn)50HZ的工頻信號(hào)?

    1、使用ADS1192的AD芯片,但是測(cè)試過(guò)程中,出現(xiàn)一個(gè)問(wèn)題,設(shè)置PGA的值,比如設(shè)置寄存器里的gain 為1 和設(shè)置gain為12的值,他們的測(cè)試的值不是12倍關(guān)系,連2倍的比值都達(dá)不到
    發(fā)表于 01-24 06:11

    測(cè)試過(guò)程中,如何防止電池?cái)D壓試驗(yàn)機(jī)的故障率?

    測(cè)試過(guò)程中,防止電池?cái)D壓試驗(yàn)機(jī)故障率的關(guān)鍵在于設(shè)備的使用、維護(hù)和保養(yǎng)。以下是一些具體的方法和建議: 一、正確使用設(shè)備 熟悉操作規(guī)程 · 操作人員必須熟讀并理解電池?cái)D壓試驗(yàn)機(jī)的操作規(guī)程和使用說(shuō)明
    的頭像 發(fā)表于 01-10 08:55 ?578次閱讀
    在<b class='flag-5'>測(cè)試過(guò)程中</b>,如何防止電池?cái)D壓試驗(yàn)機(jī)的故障率?

    ADS7953做數(shù)據(jù)采集,系統(tǒng)在測(cè)試過(guò)程中發(fā)現(xiàn)偶爾會(huì)出現(xiàn)ADS7953沒(méi)有輸出的異?,F(xiàn)象,為什么?

    我這邊使用了ADS7953做數(shù)據(jù)采集,一般情況下工作是正常的,但是系統(tǒng)在測(cè)試過(guò)程中發(fā)現(xiàn)偶爾會(huì)出現(xiàn)ADS7953沒(méi)有輸出的異常現(xiàn)象,也就是該芯片的SDO輸出腳的輸出信號(hào)電平一直是低,在出現(xiàn)該現(xiàn)象之后
    發(fā)表于 12-31 07:48

    用ADS1294R采集心電信號(hào),測(cè)試過(guò)程中將輸入INP與INN短接,輸出端的數(shù)據(jù)一直無(wú)規(guī)律上下波動(dòng),為什么?

    用ADS1294R采集心電信號(hào),測(cè)試過(guò)程中將輸入INP與INN短接(直接接模擬器DC信號(hào)也是一樣),發(fā)現(xiàn)輸出端的數(shù)據(jù)一直無(wú)規(guī)律上下波動(dòng),而用內(nèi)部的測(cè)試信號(hào)或內(nèi)部噪聲測(cè)試連接,結(jié)果則比較穩(wěn)定。 各位大蝦有什么看法,不吝賜教。
    發(fā)表于 12-31 06:25

    ADS1258調(diào)試過(guò)程中,8PIN用示波器測(cè)量不到信號(hào),為什么?

    目前在使用ADS1258這顆片子,時(shí)鐘使用的是外部時(shí)鐘,時(shí)鐘電路由32.768Khz和12pf匹配電容組成,在調(diào)試過(guò)程中發(fā)現(xiàn)一個(gè)問(wèn)題,時(shí)鐘引腳8、9腳中,用示波器只能測(cè)量到9PIN有信號(hào),8PIN
    發(fā)表于 12-23 06:46

    ADS1216調(diào)試過(guò)程中數(shù)據(jù)采集一直不對(duì),如何配置寄存器?

    有誰(shuí)用過(guò)ADS1216這顆芯片啊,在調(diào)試過(guò)程中數(shù)據(jù)采集一直不對(duì),不知道該如何配置它寄存器,誰(shuí)有demo或相關(guān)的例子程序啊,具體怎么操作的?
    發(fā)表于 12-20 07:53

    利用ads1174做了MMB0底板,調(diào)試過(guò)程中一直報(bào)錯(cuò),為什么?

    自己嘗試按照TI官方原理圖做了MMB0底板,但是在調(diào)試過(guò)程中一直是這種情況,dsp not ready ......我現(xiàn)在硬件上排查不出來(lái)了,請(qǐng)教一下TI的工程師們,最有可能是底板上哪個(gè)方面的錯(cuò)誤,上面放的ads1174為正常的,確定時(shí)正常的,下面底板是我自己做的。
    發(fā)表于 12-20 06:53

    電池(級(jí))測(cè)試系統(tǒng)的技術(shù)原理和應(yīng)用

    。 數(shù)據(jù)采集與分析技術(shù): 測(cè)試系統(tǒng)配備高精度傳感器和數(shù)據(jù)采集設(shè)備,能夠?qū)崟r(shí)監(jiān)測(cè)和記錄電池在測(cè)試過(guò)程中的各種參數(shù)變化。 通過(guò)數(shù)據(jù)分析技術(shù),可以對(duì)測(cè)試數(shù)據(jù)進(jìn)行處理和分析,以得出電池的性能指標(biāo)和評(píng)估結(jié)果
    發(fā)表于 12-09 15:40

    調(diào)試過(guò)程中發(fā)現(xiàn)ADS8900B采樣時(shí)會(huì)帶有一個(gè)很小的直流偏移量,怎么解決?

    您好!最近在使用ADS8900B這個(gè)ADC,在調(diào)試過(guò)程中發(fā)現(xiàn)ADS8900B采樣時(shí)會(huì)帶有一個(gè)很小的直流偏移量,下圖為ADC沒(méi)有輸入信號(hào),采的底噪值,如圖所示采樣數(shù)據(jù)表現(xiàn)為將底噪數(shù)據(jù)往上抬高了大概
    發(fā)表于 12-05 08:18