欢迎光临
我们一直在努力

Day 7 2023小迪安全笔记--其他协议抓包工具(科来、Wireshark和封包监听工具)

        http或者https数据包抓到burpsuite进行安全测试web安全。其他协议太复杂了,有各种加密,不能改包。一般就抓包得到应用的资产信息,收集IP和域名等。然后通过这些信息找web服务做测试。或者端口找到数据库、第三方软件等进行测试。API接口、oss密钥泄露和云安全。还可以逆向破解的思路,反编译源码中去找资产信息,和渗透测试思路一致。源码中泄露的配置key去测试安全性。逆向分析代码和产品的设计逻辑安全(不规范的加密 可以绕过的策略 自己删除验证重打包绕过验证等)。

        简要介绍一下这三个工具,科来和Wireshark都能抓电脑上的流量。科来的图形化界面很好,还有应用分类,方便查找抓包目标的流量。Wireshark需要命令来进行筛选,进行流量分析,现阶段有个印象就好了,现阶段主要是用科来。封包监听工具仅限于模拟器的APP抓包。假设app是一个游戏,你抓包发送执行游戏中的操作,它就把你在游戏中执行操作的一系列包封装。你把这个封装的包发送,游戏就会重复那个操作,有点像挂。要是这个动作是有益于我的,比如回血或者经验增加,那一直发包不是无敌了?当然是有合法授权才能进行测试哈。封包监听工具2.3现在在网上找不到资源了,我上传到我的博客那里了,有需要可以自取。

1、科来

安装我是直接在火绒商店下载的

记得勾选网络工具集

打开点击实时分析–>勾选你电脑的网卡,别不小心勾虚拟机的网卡了(我这里是WLAN,太小了看不清)–>点击开始就进行抓包了

        你打开模拟器运行欢乐斗地主能看到左边会有游戏类的分类和模拟器图标,点击欢乐斗地主的流量,点击IP端会发现节点是我手机热点。双击上海,49.*.*.107应该是服务器的地址,这边是我的内网地址。

一般情况下我们就拿到IP和域名可以去分析了。

2、wireshark

wireshark下载安装教程推荐:

【抓包工具】win 10 / win 11:WireShark 下载、安装、使用_windows抓包工具-CSDN博客文章浏览阅读10w+次,点赞168次,收藏668次。WireShark:下载、安装、使用,安装教程详解_windows抓包工具 https://blog.csdn.net/qq_39720249/article/details/128157223

和科来差不多,双击网卡

这里我们输入ip.addr == 49.*.*.107来筛选一下记录。除了tcp三次握手其他啥也看不懂。了解一下就可以了。

3、封包监听工具

这个工具双击打开直接就能用,我们选择模拟器,然后只勾选发送的包。我试了一下抓游戏操作的包,发送没反应。

谢谢观看

赞(0)
未经允许不得转载:171主机测评 » Day 7 2023小迪安全笔记--其他协议抓包工具(科来、Wireshark和封包监听工具)
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址