知識點
- APP&小程序&PC抓包HTTP/S數(shù)據(jù)——Charles、Fiddler、Burpsuit;
- 程序進程&網(wǎng)絡(luò)接口&其他協(xié)議抓包——Wireshark、科來網(wǎng)絡(luò)分析系統(tǒng)、TCPDump(linux);
- 通訊類應(yīng)用封包分析發(fā)送接收——WPE四件套封包、科來網(wǎng)絡(luò)分析系統(tǒng)。
- 模擬器:逍遙模擬器、雷電模擬器。
注意:雷電模擬器4.0會抓不到部分數(shù)據(jù)包,逍遙模擬器安游戲可能很卡。
工具相關(guān)證書安裝指南:Charles、Fiddle
Charles不太友好,點一個按鈕會高亮多個網(wǎng)址,F(xiàn)iddler會好點。Burp抓小程序的包比較麻煩。
總的來說,APP、PC抓包還得是Burpsuit;小程序抓包則需要用Charles or Fiddle。
有些APP沒有Web協(xié)議,該怎么辦?
對于這種非web協(xié)議的APP,需要用WPE四件套封包、科來網(wǎng)絡(luò)分析系統(tǒng)。
抓包與封包:一個回城動作可能會發(fā)送很多數(shù)據(jù)包,抓包與封包的區(qū)別在于:抓包會抓取實現(xiàn)回城這一動作的所有數(shù)據(jù)包,且分別顯示;封包則是以動作為單位進行數(shù)據(jù)包抓取,最終呈現(xiàn)為抓取到"一個數(shù)據(jù)包"。
封包監(jiān)聽工具1.13(WPE三件套),該工具所有協(xié)議都會抓取。
WPE三件套的原理:apk機器人
將模擬器的流量轉(zhuǎn)發(fā)給ccproxy
,wpe
監(jiān)控cc進程,實現(xiàn)封包抓包。(不太好用,還得是封包監(jiān)聽工具1.13)文章來源:http://www.zghlxwxcb.cn/news/detail-790032.html
總結(jié):文章來源地址http://www.zghlxwxcb.cn/news/detail-790032.html
- 為什么要抓包?——抓包的意義在于,抓取應(yīng)用的資產(chǎn)信息,并進行安全測試。
- 抓包對象有哪些?——APP、小程序、桌面應(yīng)用等
- 協(xié)議區(qū)別?——有部分應(yīng)用不走HTTP/S,需要用到全局協(xié)議抓包
- 封包和抓包的不同之處?——零散(抓包)和整體(封包)的區(qū)別,封包能精確到每個操作對應(yīng)的數(shù)據(jù)包。
到了這里,關(guān)于3、基礎(chǔ)入門——抓包&封包&協(xié)議&APP&小程序&PC應(yīng)用&web應(yīng)用的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!