首页 > 其他分享 >抓包Http/Https/Other数据包(小迪网络安全笔记~

抓包Http/Https/Other数据包(小迪网络安全笔记~

时间:2024-12-04 23:23:06浏览次数:9  
标签:Http 小迪 Reqable Https Yakit https 数据包

附:完整笔记目录~
ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!

2.1 抓包Http/Https

  1. 引子:上一章主要对当前常见的一些资产应用做了总结,而这些应用与用户/服务器/应用之间的交互行为都是通过网络数据包实现的。
    而之间使用最多的为Http/Https数据包,本篇则对不同应用Http/Https数据包的获取方式以及常用工具的安装使用(如BurpSuite、Yakit、Reqable等)进行总结。

  2. BurpSuite

    1. BurpSuite最最新版汉化&激活安装

      详见:https://www.cnblogs.com/sjjjjer/p/18575047

    2. Burp抓Web端应用Http/Https数据包

      详见:https://www.cnblogs.com/sjjjjer/p/18575050

    3. Burp抓模拟器App Http/Https数据包

      详见:https://www.cnblogs.com/sjjjjer/p/18575051

    4. Burp抓WX小程序端Http/Https数据包

      详见:https://www.cnblogs.com/sjjjjer/p/18575053

  3. Yakit

    1. 什么是Yakit:使用Yaklang编写的集成化单兵安全能力平台。简单来说就是Yakit内集成了许多安全工具,如类似BurpSuite的抓包、WebFuzzer、DNSLog等。本章则主要介绍Yakit抓Http/Https数据包的功能。

    2. Yakit下载安装

      下载地址:https://yaklang.com/,选择系统版本下载,一路下一步安装即可。

    3. Yakit抓Web端Http/Https数据包

      image-20241128171503117

      image-20241128171907734

      可以看到与Burp有许多相似的功能,只不过Yakit图形化&中文界面对于我们来说更加友好。

      抓Web端Http/Https数据包的流程与Burp类似,若不想使用软件自带浏览器,都需先安装证书。以下仅对Yakit拦截Https数据包结果进行展示。(Yakit默认代理端口8083)

      image-20241128172817688

    4. Yakit抓其余各端实现流程基本与Burp类似,本文不再过多赘述。

  4. Reqable

    1. 什么是Reqable:Advanced API Debugging Proxy and REST Client Reqable = Fiddler + Charles + Postman, make your debugging faster

      标签:Http,小迪,Reqable,Https,Yakit,https,数据包
      From: https://www.cnblogs.com/sjjjjer/p/18587473

相关文章

  • 无回显(小迪网络安全笔记~
    附:完整笔记目录~ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!3.1无回显概念无回显常常在Web漏洞挖掘中被提到。是指当攻击者控制目标系统执行命令时,目标并不会直接返回结果,造成攻击者无法知晓自己的攻击行为是否成功。那么当聪明的攻击者遇到这种情况该如何解决......
  • 不出网(小迪网络安全笔记~
    附:完整笔记目录~ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!3.2不出网概念不出网常在内网中被提到,指系统/网络无法主动向外部网络发起连接。针对运维人员而言,不出网最简单的实现方式则为出站规则的配置。那当攻击者遇到不出网的情况时该如何处理呢?正向连接&......
  • 小迪网络安全2025期 笔记整理(持续更新)
    基础入门篇一、常见资产架构1.1Web篇1.1.1Web2.0架构1.1.2Web类别1.1.3Web额外配置1.1.4Web额外配置1.2App&小程序篇1.2.1App&小程序开发方式二、抓包&抓包软件2.2~2.3抓包Http/Https/Other数据包三、无回显&不出网3.1无回显3.2不出网......
  • Web2.0架构(小迪网络安全笔记~
    附:完整笔记目录~ps:本人小白,笔记均在个人理解基础上整理,若有错误欢迎指正!1.1.1Web2.0架构目前大部分Web资产架构为通过ip/域名进行资产访问资产基本组成:操作系统+中间件+源码+数据库ip/域名关系:不同域名通过DNS协议被解析为不同/相同ip,通过域名对Web进行访问......
  • http请求超时, 底层发生了什么?
    业务方反应调用接口超时,但是在服务端监控并没有看到5xx异常,于是我们模拟一下请求超时时发生了什么?1.openresty模拟长耗时服务端延迟5s响应error_loglogs/error.log;http{server{listen80;charsetutf-8;location/reqtimeout{......
  • 【基于Nginx配置https、wss】基于反向代理服务器部署SSL证书:个人测试证书(原免费证书)DV
    文章目录引言ISSL证书购买II基于反向代理服务器或者中间件配置部署SSL证书【推荐】Nginx的HTTP模块案例1:Nginx配置https案例2:nginx配置websocket支持wss流程域名和IP的映射配置(域名的DNS信息配置)服务器的外网IP和NGINX内网IP的映射防火墙放心NGINX监听的......
  • Qt - http网络请求与响应
    1.Qt中网络请求与响应基础在本章中,我们将介绍Qt中网络请求与响应的基础知识,包括概念和基本原理。网络请求与响应是指客户端向服务器发送请求,服务器接收请求并返回相应的数据。在Qt中,可以使用网络模块来进行网络请求与响应的处理。1.1网络请求与响应的概念网络请求是指客户端......
  • 解决docker拉取镜像报错,Error response from daemon: Get "[https://registry-1.docke
    拉取镜像报错,Errorresponsefromdaemon:Get"[https://registry-1.docker.io/v2/":](https://registry-1.docker.io/v2/":)net/http:requestcanceledwhilewaitingforconnection(Client.Timeoutexceededwhileawaitingheaders)原因:镜像源问题,需更换可用的镜像源解......
  • 记录遇到的坑:使用Windows +Apache +Mkcert 生成https的SSL证书
    首先,为何要做这样的事情呢?因为我需要在网站上添加一个功能,就是上传剪贴板图片。看起来很容易,实际上浏览器对http限制很大,不允许用户访问剪贴板,所以,有两个解决方案:一,让客户使用按键Ctrl+v直接粘贴剪贴板图片,实现上传。二,把网站改为https。我让ai帮我处理https的事情,(强烈......
  • 如何在宝塔面板中切换HTTP和HTTPS访问?
     在宝塔面板中,您可以根据需要切换HTTP和HTTPS访问。以下是如何进行切换的步骤:打开终端:通过SSH连接到您的服务器,并打开终端。运行bt命令:在终端中输入以下命令,进入宝塔面板的命令行界面:  bt选择关闭SSL选项:在命令行界面中,您会看到一个菜单,列出了一系列......