首页 > 其他分享 >看什么看啊,你不会还不会抓HTTPS请求报文吧?

看什么看啊,你不会还不会抓HTTPS请求报文吧?

时间:2022-11-07 18:03:47浏览次数:50  
标签:请求 报文 Reissue 选中 HTTPS 重放 不会


前言

作为一名合格的开发, 抓请求报文是比较基础的操作;

当然,如果你是一个测试人员,你不会抓,那你...也没事,看完这篇文章你就会了。

本篇内容:

  1. 抓请求报文
  2. 重放
  3. 修改重放
  4. 持续重放

前排给网盘地址:

Fiddler下载
链接:https://pan.baidu.com/s/1qaacQG-dvfV-mDcZZBBd5Q 
提取码:r9mz

正文

下载按照完,打开:
 

(一言不合就开抓了,我还没动手呢)

看什么看啊,你不会还不会抓HTTPS请求报文吧?_抓包

在开始玩之前,我们先配置一下证书:
 

操作, Tools -> Options-> 选HTTPS-> 选中Capture HTTPS CONNECTS 和 Decrypt HTTPS traffic -> 再点击Actions -> 点击 Trust Root Certificate :

看什么看啊,你不会还不会抓HTTPS请求报文吧?_请求报文_02

 然后接下来点几次Yes 即可:

 

看什么看啊,你不会还不会抓HTTPS请求报文吧?_重放_03

开始进入抓包环节:
 

首先可以看到我们一打开这个Fiddler是自己啥网站的请求都抓了的,那么日常我们使用,肯定是只抓几个我们想去看的来源host请求。

所以我们点击过滤器,过滤一下:

看什么看啊,你不会还不会抓HTTPS请求报文吧?_抓包_04

 

看什么看啊,你不会还不会抓HTTPS请求报文吧?_https_05

 然后就可以看到全部的请求报文抓到的都是来自我们设置的host:

假如 我们写的就是 CDSN的域名,blog.csdn.net ,

看什么看啊,你不会还不会抓HTTPS请求报文吧?_https_06

 怎么看具体请求的报文呢?

第一步,左边选中一个请求:
 

 

看什么看啊,你不会还不会抓HTTPS请求报文吧?_重放_07

第二步,右边选中  Inspectors:

看什么看啊,你不会还不会抓HTTPS请求报文吧?_抓包_08

第三步,右边下面选中 Raw (当然还有很多其他项,都可以看):
 

看什么看啊,你不会还不会抓HTTPS请求报文吧?_请求报文_09

 如果看习惯JSON格式可以选择JSON:

看什么看啊,你不会还不会抓HTTPS请求报文吧?_https_10

怎么玩重放请求呢?

可以看一下这个马赛克图(截的不好):

看什么看啊,你不会还不会抓HTTPS请求报文吧?_https_11

简单的重放,非常简单:


对着请求点右键,选择里面的 Reply,可以看到有很多重放玩法。 

看什么看啊,你不会还不会抓HTTPS请求报文吧?_重放_12

平时我用的比较多的也就这三个:

Reissue Requests  重放请求

Reissue and Edit 修改参再重放

Reissue Sequentially 持续重放

Reissue Requests  重放请求
 

选中直接就请求了。

Reissue and Edit 修改参再重放

看什么看啊,你不会还不会抓HTTPS请求报文吧?_抓包_13

Reissue Sequentially 持续重放

设置一下次数,点击ok


看什么看啊,你不会还不会抓HTTPS请求报文吧?_重放_14

 


好了,该篇就讲这些吧。
 

标签:请求,报文,Reissue,选中,HTTPS,重放,不会
From: https://blog.51cto.com/u_15753094/5830345

相关文章

  • nginx1.18配置https,tomcat9也配置https
    生成证书:https://www.cnblogs.com/caidingyu/p/11904277.htmltomcat9https://blog.csdn.net/lzj_lives/article/details/123824964server.xml<Connectorport="90......
  • git推送错误:error: failed to push some refs to 'https://github.com/xxxxxxxxxx.git
    git推送到github仓库时,报错,如图报错原因:出现错误的主要原因是github中的README.md文件不在本地代码目录中 解决方案:1、输入以下命令,将远程库中的更新合并到(pull=fetc......
  • 解决Playwright访问https证书问题
    #参数说明ignore_https_errors=True访问https地址解决安全证书viewport={"width":1920,"height":1080}最大化打开浏览器,参数可设置。eg:page=browser.new_pa......
  • 我的理解2 hadoop不会替换传统数据库
    主要功能:分析广告,用户打分,分析用户行为,统计日志,数据挖掘facebook就用Hive来进行日志分析,2009年时facebook就有非编程人员的30%的人使用HiveQL进行数据......
  • Nginx1.8.1 编译扩展https
    nginx无缝编译扩展https本贴只限用于通过编译安装的nginx,如果用的是yum源安装请卸载后参见 安装nginx部分。一、重新编译nginx1、查看nginx是否支持ssl/usr/local/nginx/sb......
  • 面试必考 - 结构体内存对齐,还有人不会?
    很多人在编写代码实现功能的时候,或多或少都会接触到结构体的使用,在很多的编语言中,结构体都是很多数据结构的重要的组成部分。 在嵌入式的项目开发中,很多时候芯片的内存资源......
  • https://github.com/aimeos/aimeos-laravel 安装
    需要的安装环境Linux/Unix、WAMP/XAMP或MacOS环境PHP>=7.3(Aimeos2021.10),PHP>=8.0(Aimeos2022.04+)MySQL>=5.7.8,MariaDB>=10.2.2,PostgreSQL9.6+,SQL......
  • 如何理解面向字节流和面向报文
    如何理解面向字节流和面向报文今天看TCP和UDP的区别,发现很多文章讲到TCP是面向字节流,UDP是面向报文的,好奇查了查,这里做个总结为什么UDP是面向报文的协议用户通过UDP......
  • USBD_CUSTOM_HID_SendReport 发送报文
    data_buff[0]=0x01;data_buff[1]=0x00;data_buff[2]=0x00;//USBD_CUSTOM_HID_SendReport(&hUsbDeviceFS,data_buff,CUSTOM_HID_EP......
  • 不会读“Datasheet”的电子工程师,不是一个好厨子!
      在电子工程师的工作中,经常需要阅读一些器件的datasheet,对于很多老手,datasheet已经用的得心应手了,对于新人来说,可能阅读起来还有点吃力。今天我们一起分享一个快速......