附:完整笔记目录~
ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!
2.1 抓包Http/Https
-
引子:上一章主要对当前常见的一些资产应用做了总结,而这些应用与用户/服务器/应用之间的交互行为都是通过网络数据包实现的。
而之间使用最多的为Http/Https数据包,本篇则对不同应用Http/Https数据包的获取方式以及常用工具的安装使用(如BurpSuite、Yakit、Reqable等)进行总结。 -
BurpSuite
-
BurpSuite最最新版汉化&激活安装
-
Burp抓Web端应用Http/Https数据包
-
Burp抓模拟器App Http/Https数据包
-
Burp抓WX小程序端Http/Https数据包
-
-
Yakit
-
什么是Yakit:使用Yaklang编写的集成化单兵安全能力平台。简单来说就是Yakit内集成了许多安全工具,如类似BurpSuite的抓包、WebFuzzer、DNSLog等。本章则主要介绍Yakit抓Http/Https数据包的功能。
-
Yakit下载安装
-
Yakit抓Web端Http/Https数据包
可以看到与Burp有许多相似的功能,只不过Yakit图形化&中文界面对于我们来说更加友好。
抓Web端Http/Https数据包的流程与Burp类似,若不想使用软件自带浏览器,都需先安装证书。以下仅对Yakit拦截Https数据包结果进行展示。(Yakit默认代理端口8083)
-
Yakit抓其余各端实现流程基本与Burp类似,本文不再过多赘述。
-
-
Reqable