1.下载&&安装 charles官网 charles下载 下载后直接安装即可。 2.汉化 下载提供的汉化包charles.jar(加群557290993下载) 将charles.jar放到Charles安装目录的lib目录下,如:C:\Program Files\Charles\lib 重启Char ...
分类:
其他好文 时间:
2020-06-15 15:48:23
阅读次数:
51
第1则 抓包工具mitmdump的使用 一、什么是抓包?怎么抓包? 1、抓包(packet capture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等 2、我们平常可以用一些抓包工具进行抓包操作。一般测试人员常用的抓包工具是: ...
分类:
其他好文 时间:
2020-06-15 14:02:47
阅读次数:
116
开启 DoH 支持(Win10 预览版功能) 通过注册表开启Windows 10 DoH功能加密DNS查询提高隐私安全-蓝点网 计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters 新建 DWORD ...
MQTT服务器搭建+MQTT.fx测试+Wireshark抓包 搭建MQTT服务器 需求项目 实际使用 其他替代品 MQTT服务器软件 mosquitto / 服务器 Ubuntu系统 阿里云,腾讯云等 远程登录软件 Windows MQTT.fx 苹果MQTTool工具 抓包 wireshark ...
分类:
其他好文 时间:
2020-06-14 14:52:17
阅读次数:
278
CTF-管理员系统—对Burpsuite的本地访问抓包理解 点进去发现是个管理员登录界面 随便输入点提交 习惯性F12看下代码 想了下这个没有出现flag字眼,应该是密码之类的 输入了一下没有用,上网搜了下需要解码,得到test123 输入用户admin,密码test123还是没用 没想到要用Bur... ...
分类:
其他好文 时间:
2020-06-13 00:39:46
阅读次数:
156
最近因为客户端与服务端http通信出现疑似丢包的情况,而且客户端PC端没问题,而安卓机客户端必现,所以想到了抓包。 最开始是用fiddler代理来抓,但是可能是因为设置还是过滤的问题,安卓机经过fiddler代理的数据始终没有包含我们app的http数据包,只抓到了自带浏览器、以及我们app的sdk ...
分类:
移动开发 时间:
2020-06-12 21:48:53
阅读次数:
84
1、安装mumu模拟器 直接下载安装就行,没啥坑。 https://mumu.163.com/ 2、配置burp 配置burp监听全网卡 3、下载adb工具 https://dl.google.com/android/repository/platform-tools-latest-windows. ...
分类:
移动开发 时间:
2020-06-12 12:35:03
阅读次数:
109
wtf.sh-150 题目描述 没有描述 解题过程 打开之后是个论坛,有注册和登录功能点 抓包发现,登陆成功后会设置cookie <script>document.cookie = 'USERNAME=111; expires=Fri Jun 12 08:38:28 UTC 2020; path=/ ...
分类:
其他好文 时间:
2020-06-11 21:24:23
阅读次数:
68
含义: http协议用于客户端和服务器之间的请求通信,客户端发起请求,服务端响应回复的过程(可以直接浏览器f12查看,或者自己抓包查看具体内容) 请求的构成: 请求方法协议/版本 请求头(Request Header) 请求正文 响应的构成: 状态码 响应头 响应正文 介绍如下: 请求头介绍 请求头 ...
分类:
Web程序 时间:
2020-06-10 21:14:12
阅读次数:
105
目录: 一、什么是接口? 二、接口测试流程 三、接口测试工具 四、接口测试技术点 五、总结 导读: 为什么要做接口测试 接口测试本质上是功能测试的一种,属于后端服务器测试。但是它的影响范围要远广于web,app层面。原因很简单,因为目前很多公司,服务架构都是多端共用一套接口。和用户直接交互的UI界面 ...
分类:
其他好文 时间:
2020-06-10 21:01:05
阅读次数:
116