抓包专题

VSole2022-12-05 09:51:30

Burp Suite 抓取电脑版:

通过burp,自带的浏览器进行抓包:

输入目标URL,就可进行抓包。


通过配置浏览器代理进行抓包:

首先进入浏览器设置。

在搜索框输入【代理】,选择【打开您计算机的代理设置】

查看burp代理配置,如图下显示的,127.0.0.1:8080  :前面的地址, :后面是端口

如果出现异常清空,如图下:证书安装:

在网站输入:127.0.0.1:8080 这个网站,进行安装证书。

直接正常打开。如果不行,把浏览器关了,再次打开浏览器,就可正常抓取。

!!!基操,勿6!!!


#### 通过burp抓取手机APP包

1.首先把burp的抓包配置修改成自己本地电脑。2.再次手机的WiFi要连接与电脑网络一致的局域网,不然就不要轻易尝试。你试到掉完头发都不成功。

然后到手机操作。首先打开【设置】-【WiFi】-【代理】-【手动】-输入刚刚在burp里面的ip与端口。即可配置完成。

正常抓取手机的包,也可以抓取APP的包。

手机安装burp证书:1.首先打开手机浏览器,输入:192.168.1.95:8080,也就是你自己的ip和端口,然后点击右上角的下载

2.把下载的文件修改名字,把后缀改成cer,因为他只支持这个格式。不要问为什么,社会的事少打听。下载完后,打开手机【设置】直接搜索:证书,选择【信任的证书】,再选择【从储存设备安装证书】再选择CA证书,找到我们刚刚下载的文件。进行安装证书。

如果你手机不支持搜索功能,你就自己慢慢找关键字:证书或者CA。如果没有,建议你换个手机。如果是苹果手机的话,可以在信任凭证弄就可以了。通用-设备管理里面。

经过上面的步骤进行安装。但是大多APP都做了防止抓包抓取的拦截,可以私信我,教你把证书安装在系统级里就可以不惧任何APP,想抓谁就抓谁的包。就是如此狂妄,所以年轻人,有技术真的好。加油!好好学习!记得弄完后把手机代理关了,不然无法上网了


fiddler抓包

下载完后需要先设置,如图下。

经过上面的配置后,现在可以直接抓取https的包,和http的包。如果无法抓取,可以配置下浏览器代理,和burp一样。不懂的可以看下上面的burp浏览器设置代理步骤。

抓取手机也一样,通过设置代理,然后下载证书进行安装证书,再进行抓包。

抓包fiddler手机抓包
本作品采用《CC 协议》,转载必须注明作者和本文链接
通过一些尝试后,问题暂时解决,特此记录一下。问题出现之前的测试环境:Pixel 4. 由于其他app的请求是没问题的,比如该小程序的app版本,这时怀疑是不是微信又在防御方面升级了。最终得到结论:PC端微信小程序Fiddler设置系统代理,并将网关代理设置为burp的127代理+Burp Suite的logger++插件记录流量。
0x01 开门见山首先回顾一下《微信绑定手机号数据库被脱库事件》,我也是第一时间得知了这个消息,然后跟踪了整件事情的经过。下面是这起事件的相关截图以及近日流出的一万条数据样本:个人认为这件事也没什么,还不如关注一下之前45亿快递数据查询渠道疑似在近日复活的消息。消息是这么传的,真假尚未确定,因为笔者不会冒着查询个人信息意味着账号和个人信息绑定的风险去测试是否为真,但是可以知道的是之前的查询渠道叫“
常用的工具有fiddler、wireshark、httpwatch、 firebug、F12/等。的是协议,fiddler的是HTTP、HTTPS协议,wireshark的是其他协议。fiddler、wireshark可以修改接口的参数和返回值,常用的F12调试工具只可以查看接口的参数和响应值。
微信不到?根本不存在!一招搞定微信内置浏览器
专题
2022-12-05 09:51:30
Burp Suite 抓取电脑版:通过burp,自带的浏览器进行:输入目标URL,就可进行。在搜索框输入,选择查看burp代理配置,如图下显示的,127.0.0.1:8080??#### 通过burp抓取手机APP1.首先把burp的配置修改成自己本地电脑。首先打开----输入刚刚在burp里面的ip与端口。不懂的可以看下上面的burp浏览器设置代理步骤。
本文主要介绍在对APP渗透测试的时候,对于APP “不到” “点击无反应” “网络错误” 等解决思路。
你也可以直接用burp+windows版微信,进行,如果出现网络错误,直接用Fiddler然后发给burp进行测试。选择最右侧的操作按钮,选择将根证书导出到桌面。
工具总结
2021-10-14 08:39:34
JRE:Java Runtime Environment是Java运行时环境,含了java虚拟机,java基础类库安装过程:1)双击启动安装程序2)默认安装路径3)jre路径选择4)配置环境变量JAVA_HOME. 这里介绍几款不错的安模拟器。
VSole
网络安全专家