国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

APP、PC客戶端抓包、小程序\公眾號

這篇具有很好參考價值的文章主要介紹了APP、PC客戶端抓包、小程序\公眾號。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。

一、APP抓包

(一)BurpSuite抓取手機(jī)HTTP數(shù)據(jù)包

思路:本地主機(jī)作為手機(jī)的代理服務(wù)器,手機(jī)APP發(fā)送的數(shù)據(jù)包會直接發(fā)給代理服務(wù)器,再由代理服務(wù)器進(jìn)行轉(zhuǎn)發(fā)。

準(zhǔn)備工作:手機(jī)與本地主機(jī)連上同一wifi

1、配置代理IP與端口

查看主機(jī)IP
可以在主機(jī)使用win+R調(diào)出運(yùn)行框,輸入命令cmd進(jìn)入命令提示符界面,輸入ipconfig查看IP:
APP、PC客戶端抓包、小程序\公眾號
查看手機(jī)IP是否正常配置
APP、PC客戶端抓包、小程序\公眾號
測試連通性
APP、PC客戶端抓包、小程序\公眾號
在手機(jī)上設(shè)置代理:
APP、PC客戶端抓包、小程序\公眾號
在BurpSuite設(shè)置攔截經(jīng)過本地主機(jī)的數(shù)據(jù)包:
打開BurpSuite依次點(diǎn)擊:Proxy - Options - Add 添加一個監(jiān)聽IP與端口(端口和IP與手機(jī)端添加的代理一致)
APP、PC客戶端抓包、小程序\公眾號
設(shè)置好了后,在“Proxy - Intercept 下開啟“Intercept is on”就可以對安卓APP的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行抓包了
APP、PC客戶端抓包、小程序\公眾號

2、測試

手機(jī)端隨便打開一個app,就會發(fā)現(xiàn)數(shù)據(jù)已經(jīng)抓到,可以在HTTP history查看
APP、PC客戶端抓包、小程序\公眾號

APP、PC客戶端抓包、小程序\公眾號

(二)BurpSuite抓取手機(jī)HTTPS數(shù)據(jù)包

抓取HTTPS包需要導(dǎo)入Burp的證書。特別注意:一個Burp對應(yīng)一個證書,就是用哪個Burp抓包就導(dǎo)出哪個的證書,并將該證書在手機(jī)上安裝。

1、安裝證書

有兩種方法導(dǎo)出證書:
一是直接在BurpSuite導(dǎo)出證書,二是手機(jī)端直接訪問代理服務(wù)器的IP加端口
方法一:
依次點(diǎn)擊 Proxy - Options 選中代理項,點(diǎn)擊import\export CA
APP、PC客戶端抓包、小程序\公眾號
選擇第一個,然后點(diǎn)擊Next
APP、PC客戶端抓包、小程序\公眾號
選擇保存CA證書的路徑,注意文件后綴命名為.cer,因為手機(jī)只能安裝.cer的證書類型,默認(rèn)的der格式是不能被識別安裝的。
APP、PC客戶端抓包、小程序\公眾號
方法二:
手機(jī)訪問代理服務(wù)器192.168.1.5:8888,點(diǎn)擊CA Certificate 進(jìn)行證書的下載
APP、PC客戶端抓包、小程序\公眾號
在手機(jī)端下載完證書后,依次點(diǎn)擊 設(shè)置 - 安全 - 從SD卡安裝
APP、PC客戶端抓包、小程序\公眾號
找到證書下載的位置點(diǎn)擊進(jìn)行安裝
APP、PC客戶端抓包、小程序\公眾號

APP、PC客戶端抓包、小程序\公眾號
APP、PC客戶端抓包、小程序\公眾號
安裝完成后可以在 設(shè)置 - 安全 - 信任的憑據(jù) 看到。
APP、PC客戶端抓包、小程序\公眾號

2、測試

隨便打開一個APP或者用HTTPS協(xié)議訪問任意網(wǎng)站
APP、PC客戶端抓包、小程序\公眾號

成功抓取到數(shù)據(jù)包

(三)抓不到包?

參考文檔 https://www.cnblogs.com/NoId/p/16500110.html

1、原因

一般情況下手機(jī)在安裝了BurpSuite的偽證書后,是可以抓大部分APP數(shù)據(jù)包的,但APP在安卓7.0或更高的系統(tǒng)下,無法抓取數(shù)據(jù)包,原因是從安卓7.0開始應(yīng)用只會信任系統(tǒng)預(yù)裝的CA證書,而不會信任用戶安裝的CA證書。

這種的情況下,一個解決方法就是使用低于7.0版本的安卓系統(tǒng)進(jìn)行抓包,另一個就是把使用的偽證書安裝到系統(tǒng)證書目錄中,偽裝成系統(tǒng)證書。

下面演示將使用的偽證書安裝到系統(tǒng)證書目錄中的方法和過程。此方法也適用于抓取微信小程序的數(shù)據(jù)包。

2、解決思路

1 使用openssl將der證書轉(zhuǎn)為pem證書,生成pem證書的hash,生成要使用的證書。

2 使用adb調(diào)試功能,將證書放到系統(tǒng)證書目錄中。

3、解決過程

在安卓7.0或者更高的系統(tǒng)下,如果是只把burp證書裝到了用戶證書中,APP打開后無法正常使用
APP、PC客戶端抓包、小程序\公眾號
如下,APP加載不出來
APP、PC客戶端抓包、小程序\公眾號

在手機(jī)端導(dǎo)出證書(方法和前面一樣)
打開kali終端,依次執(zhí)行以下命令:
將導(dǎo)出的證書轉(zhuǎn)pem證書:

penssl x509 -inform der -in burp.der -out burp.pem

APP、PC客戶端抓包、小程序\公眾號
生成pem證書的hash:

openssl x509 -inform PEM -subject_hash_old -in burp.pem

APP、PC客戶端抓包、小程序\公眾號

重命名/復(fù)制證書: (將證書文件重命名為“Hash值.0”,如下)

cp burp.pem 9a5ba575.0

APP、PC客戶端抓包、小程序\公眾號

之后將證書文件導(dǎo)出,然后上傳到手機(jī)端的 /system/security/cacerts/ 目錄下
APP、PC客戶端抓包、小程序\公眾號

賦權(quán):長按文件點(diǎn)擊屬性,下滑,點(diǎn)擊權(quán)限,給證書文件644權(quán)限
APP、PC客戶端抓包、小程序\公眾號

這樣就可以正常抓包,正常使用APP內(nèi)的內(nèi)容
APP、PC客戶端抓包、小程序\公眾號

二、抓取PC端第三方軟件數(shù)據(jù)包

PC客戶端的第三方軟件一般不支持代理,除了個別會在軟件內(nèi)設(shè)置有代理功能,如百度網(wǎng)盤
APP、PC客戶端抓包、小程序\公眾號
所以要使用Proxifier工具,用于解決代理問題。
關(guān)于Proxifier

Proxifier是一款功能非常強(qiáng)大的socks5客戶端,可以讓不支持通過代理服務(wù)器工作的網(wǎng)絡(luò)程序能通過HTTPS或SOCKS代理或代理鏈。
由于一般的C/S客戶端不能設(shè)置代理,所以我們FIddler檢測不到數(shù)據(jù),我們可以通過Proxifer來實現(xiàn)把所有的請求抓發(fā)給Fiddler,這樣我們就可以在Fiddler分析客戶端請求。

思路:
使用proxifier添加一臺代理服務(wù)器,這里是本地主機(jī)作為代理服務(wù)器,數(shù)據(jù)包會先經(jīng)過本地主機(jī),然后使用BurpSuite監(jiān)聽或攔截經(jīng)過主機(jī)的數(shù)據(jù)。

流程演示:

1、安裝證書

首先跟前面手機(jī)APP抓包一樣,導(dǎo)出證書到本地主機(jī),將導(dǎo)出的證書在本地主機(jī)進(jìn)行安裝。
APP、PC客戶端抓包、小程序\公眾號
一路點(diǎn)擊下一步到結(jié)束,將證書成功安裝。

2、搭建配置Proxifier

①為proxifier添加代理服務(wù)器

打開proxifier,點(diǎn)擊 配置文件 - 配置代理服務(wù)器
APP、PC客戶端抓包、小程序\公眾號

添加代理服務(wù)器
APP、PC客戶端抓包、小程序\公眾號
APP、PC客戶端抓包、小程序\公眾號

②打開任務(wù)管理器,選擇客戶端進(jìn)程,找到所在程序目錄
APP、PC客戶端抓包、小程序\公眾號

復(fù)制該程序的路徑
APP、PC客戶端抓包、小程序\公眾號

③配置代理規(guī)則
點(diǎn)擊 選擇配置文件 - 配置代理規(guī)則
APP、PC客戶端抓包、小程序\公眾號

將默認(rèn)規(guī)則勾選為Direct,然后點(diǎn)擊添加
APP、PC客戶端抓包、小程序\公眾號
Direct表示數(shù)據(jù)包直接通過,也可以設(shè)置代理,走代理服務(wù)器
APP、PC客戶端抓包、小程序\公眾號

點(diǎn)擊瀏覽,找到復(fù)制的路徑所在的目錄,選擇程序
APP、PC客戶端抓包、小程序\公眾號

最后選擇代理攔截
APP、PC客戶端抓包、小程序\公眾號

④啟動代理支持
依次點(diǎn)擊 高級 - HTTP代理服務(wù)器
APP、PC客戶端抓包、小程序\公眾號

勾選 啟用HTTP代理服務(wù)器支持 功能
APP、PC客戶端抓包、小程序\公眾號

重新勾選BurpSuite代理選項,就可以抓包了

3、測試

隨便點(diǎn)擊播放音樂
APP、PC客戶端抓包、小程序\公眾號

成功抓包
APP、PC客戶端抓包、小程序\公眾號

三、BurpSuite抓取微信小程序/公眾號數(shù)據(jù)包

參考文檔:https://blog.csdn.net/weixin_45031612/article/details/12741631

抓取微信小程序/公眾號的包需要抓取指定程序的包,可以在PC端登錄微信,這樣方便些,在PC端操作就要使用Proxifier工具,用于解決代理問題。

下面以小程序抓包作為示例

流程演示:

1、安裝證書

首先跟前面手機(jī)APP抓包一樣,導(dǎo)出證書到本地主機(jī),因為這次是微信小程序抓包,可以直接在本地主機(jī)登錄微信進(jìn)行抓包。
將導(dǎo)出的證書在本地主機(jī)進(jìn)行安裝
APP、PC客戶端抓包、小程序\公眾號

一路點(diǎn)擊下一步到結(jié)束,將證書成功安裝。

2、Proxifier搭建

①添加代理服務(wù)器
打開proxifier,點(diǎn)擊 配置文件 - 配置代理服務(wù)器

APP、PC客戶端抓包、小程序\公眾號

添加代理服務(wù)器
APP、PC客戶端抓包、小程序\公眾號
APP、PC客戶端抓包、小程序\公眾號

②配置代理規(guī)則
點(diǎn)擊 選擇配置文件 - 配置代理規(guī)則
APP、PC客戶端抓包、小程序\公眾號

將默認(rèn)規(guī)則勾選為Direct
APP、PC客戶端抓包、小程序\公眾號
默認(rèn)規(guī)則勾選為Direct是為了不影響除測試程序外的其它程序的正常上網(wǎng)。

③打開任務(wù)管理器,選擇小程序進(jìn)程,找到所在程序目錄
APP、PC客戶端抓包、小程序\公眾號

復(fù)制路徑打開Proxifier添加代理規(guī)則,將微信的應(yīng)用添加上,設(shè)置走剛剛添加的代理服務(wù)器
APP、PC客戶端抓包、小程序\公眾號
APP、PC客戶端抓包、小程序\公眾號

3、測試

打開任意一個小程序,成功抓取到數(shù)據(jù)包
APP、PC客戶端抓包、小程序\公眾號文章來源地址http://www.zghlxwxcb.cn/news/detail-498527.html

到了這里,關(guān)于APP、PC客戶端抓包、小程序\公眾號的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 小米妙享客戶端PC 出現(xiàn)打不開的問題

    小米妙享客戶端PC 出現(xiàn)打不開的問題

    前幾天使用網(wǎng)上分享的小米妙享pc端安裝包安裝上了,用了幾天感覺也都挺好的,平板的鏡像,擴(kuò)展屏幕,也都很好,直到有一天晚上關(guān)電腦的時候,所有的應(yīng)用都沒退,直接把電腦關(guān)機(jī)了,第二天開機(jī)的時候,發(fā)現(xiàn)小米妙享打不開了(一般小米妙享都設(shè)置的開機(jī)自啟) 用windos自帶的應(yīng)用日

    2024年02月07日
    瀏覽(90)
  • QT使用MQTT協(xié)議連接ONENET云平臺:智能家居PC客戶端開發(fā)筆記-1 環(huán)境搭建

    QT使用MQTT協(xié)議連接ONENET云平臺:智能家居PC客戶端開發(fā)筆記-1 環(huán)境搭建

    前端時間做了一個項目,要求在PC端使用QT制作一個客戶端,用來接收從單片機(jī)上傳到Onennet的數(shù)據(jù),并且還要下發(fā)指令。當(dāng)時弄了好幾天,中途遇見了非常多的問題,所以寫下這篇文章記錄一下,同時分享一下自己的經(jīng)驗。 我的環(huán)境:QT 5.12.6 總結(jié)下我遇見的難點(diǎn): 1,環(huán)境配

    2024年02月11日
    瀏覽(29)
  • 如何快速搭建springboot+前后端分離(vue),多商戶客戶端實現(xiàn)微信小程序+ios+app使用uniapp(一處編寫,處處編譯)

    如何快速搭建springboot+前后端分離(vue),多商戶客戶端實現(xiàn)微信小程序+ios+app使用uniapp(一處編寫,處處編譯)

    kxmalls外賣生鮮多商戶,針對中小商戶、企業(yè)和個人學(xué)習(xí)者開發(fā)。使用Java編碼,采用SpringBoot、Mybatis-Plus等易用框架,適合個人學(xué)習(xí)研究。同時支持單機(jī)部署、集群部署,用戶與店鋪范圍動態(tài)定位,中小商戶企業(yè)可根據(jù)業(yè)務(wù)動態(tài)擴(kuò)容。kxmalls使用uniapp前端框架,可同時編譯到 微

    2024年01月25日
    瀏覽(92)
  • QT使用MQTT協(xié)議連接ONENET云平臺:智能家居PC客戶端開發(fā)筆記-2 項目開發(fā)

    QT使用MQTT協(xié)議連接ONENET云平臺:智能家居PC客戶端開發(fā)筆記-2 項目開發(fā)

    這篇文章主要是分享QT智能家居項目的代碼 在我看來,QT MQTT的使用主要難點(diǎn)就是對于環(huán)境的搭建,在我們把環(huán)境搭建完之后,接下來就是傳統(tǒng)手藝了,我們只要知道相應(yīng)的庫函數(shù),調(diào)用它,就能實現(xiàn)我們所需要的功能了。 所以,在這里我也只是簡單的分享一下我寫的第一版

    2024年02月16日
    瀏覽(23)
  • vite+vant+vue3新聞客戶端app(一)

    vite+vant+vue3新聞客戶端app(一)

    http://toutiao.itheima.net/api.html#u5173u6ce8u7528u62370a3ca20id3du5173u6ce8u7528u62373e203ca3e https://gitee.com/git640640/news 你還可以通過附加的命令行選項直接指定項目名稱和你想要使用的模板。例如,要構(gòu)建一個 Vite + Vue 項目,運(yùn)行: 安裝結(jié)束,命令提示你項目創(chuàng)建成功,按照命令行的提示在終端

    2024年02月09日
    瀏覽(20)
  • 抓包-小程序+APP+PC應(yīng)用+封包

    抓包-小程序+APP+PC應(yīng)用+封包

    Cherles抓取微信小程序數(shù)據(jù)包(x) ————2023年有一天突然發(fā)現(xiàn)無法抓取小程序數(shù)據(jù)包了 ? Burpsuite抓取微信小程序數(shù)據(jù)包——配合Proxifier工具 配置Proxifier工具的代理服務(wù)器 配置Proxifier工具的代理規(guī)則 打開微信小程序,小程序流量成功經(jīng)過proxifier工具 ? Burpsuite監(jiān)聽本地808

    2024年02月05日
    瀏覽(23)
  • [Kafka集群] 配置支持Brokers內(nèi)部SSL認(rèn)證\外部客戶端支持SASL_SSL認(rèn)證并集成spring-cloud-starter-bus-kafka

    [Kafka集群] 配置支持Brokers內(nèi)部SSL認(rèn)證\外部客戶端支持SASL_SSL認(rèn)證并集成spring-cloud-starter-bus-kafka

    目錄 Kafka 集群配置 準(zhǔn)備 配置流程 Jaas(Java Authentication and Authorization Service?)文件 zookeeper 配置文件 SSL自簽名 啟動zookeeper集群 啟動kafka集群? spring-cloud-starter-bus-kafka 集成 下載統(tǒng)一版本Kafka服務(wù)包至三臺不同的服務(wù)器上 文章使用版本為? kafka_2.13-3.5.0.tgz 下載地址 jdk版本 為 Ado

    2024年02月04日
    瀏覽(100)
  • 抓包技術(shù)(瀏覽器&APP&小程序&PC應(yīng)用)

    抓包技術(shù)(瀏覽器&APP&小程序&PC應(yīng)用)

    01. Fidder 首先第一個Fiddler它的優(yōu)勢,獨(dú)立運(yùn)行,第二個支持移動設(shè)備(是否能抓移動APP的包,)在這一塊的話wireshark、httpwatch就不支持,因此在這一塊就可以排除掉前連個,因為我們有時候去進(jìn)行測試的時候,除了測web端,也會要去測app端,在企業(yè)里經(jīng)常去要做的事情。 fi

    2024年02月09日
    瀏覽(24)
  • C# 客戶端程序 Visual Studio 遠(yuǎn)程調(diào)試方法

    C# 客戶端程序 Visual Studio 遠(yuǎn)程調(diào)試方法

    傳統(tǒng)桌面客戶端的遠(yuǎn)程調(diào)試相比 UWP , ASP 等項目來說,配置比較麻煩,因為它是非部署的應(yīng)用程序,原理是復(fù)制編譯的文件到遠(yuǎn)程計算機(jī),通過網(wǎng)絡(luò)來連接和 VS 的通信,本文主要講述 WPF , WinForm 應(yīng)用程序的遠(yuǎn)程調(diào)試。 下載適合 Visual Studio 版本的最新遠(yuǎn)程工具。 最新的遠(yuǎn)程工

    2024年02月08日
    瀏覽(29)
  • 12個優(yōu)秀GUI Git客戶端,程序員必備!

    12個優(yōu)秀GUI Git客戶端,程序員必備!

    盡管許多用戶可以從命令行輕松地使用Git,但有多種GUI客戶端可以大大加快你的工作流程,尤其是在你不熟悉平臺的情況下。 如果你正在尋找理想的客戶端來管理你的Mac上的倉庫,本文列出了適用于Mac OS X或Windows系統(tǒng)的最佳GUI Git客戶端。 https://desktop.github.com/ GitHub Desktop是由

    2024年02月04日
    瀏覽(132)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包