Day2多种抓包工具介绍以及使用封包监听工具找到挑战数据包实现发送数据包进行挑战

news/2024/10/18 0:24:34/

工具相关证书安装指南
Charles
https://blog.csdn.net/weixin_45459427/article/details/108393878
Fidder
https://blog.csdn.net/weixin_45043349/article/details/120088449
BurpSuite
https://blog.csdn.net/qq_36658099/article/details/81487491
Fiddler:
是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。 Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。
需要在模拟器中安装证书

Charles:
是一个HTTP代理服务器,HTTP监视器,反转代理服务器,当浏览器连接Charles的代理访问互联网时,Charles可以监控浏览器发送和接收的所有数据。它允许一个开发者查看所有连接互联网的HTTP通信,这些包括request, response和HTTP headers (包含cookies与caching信息)。
需要在模拟器中安装证书

TCPDump:是可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。

BurpSuite:是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。
需要在浏览器中安装证书,然后浏览器需要配置代理,我使用的是火狐浏览器大致步骤就是点击页面右上角的三条道道----点击设置------常规里面最底下的设置-----然后手动配置代理里头填写本机回环地址127.0.0.1还有你的BurpSuite中代理使用的端口,比如我的是127.0.0.1:8888,我的浏览器设置就为以下的图片所示内容,
在这里插入图片描述在这里插入图片描述在这里插入图片描述如果要是想在模拟器中使用BurpSuite抓包的话,需要在模拟器中配置wifi的代理,打开设置----wifi--------长按连接的wifi---------高级--------代理:手动----------192.168.1.100:8888,
在这里插入图片描述

注意BurpSuite中也要相应则增加这个代理:192.168.1.100:8888
在这里插入图片描述

Wireshark:是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

科来网络分析系统:是一款由科来软件全自主研发,并拥有全部知识产品的网络分析产品。该系统具有行业领先的专家分析技术,通过捕获并分析网络中传输的底层数据包,对网络故障、网络安全以及网络性能进行全面分析,从而快速排查网络中出现或潜在的故障、安全及性能问题。

WPE&封包分析:是强大的网络封包编辑器,wpe可以截取网络上的信息,修改封包数据,是外挂制作的常用工具。一般在安全测试中可用来调试数据通讯地址。
本次采用夜神模拟器以及模拟器中的魔之序曲游戏
注意:我这里的192.168.1.100是我真实机的ipv4的地址可以在命令行中使用ipconfig查看真实机ipv4地址,我这里连接的是wifi:
在这里插入图片描述

在这里插入图片描述在这里插入图片描述将代理机器人拖到夜神模拟器中,安装
在这里插入图片描述并将ProxyDriod设置如下:
在这里插入图片描述然后点击开启,真实机中双击CCPRoxy.exe,点击设置
在这里插入图片描述然后按照下图配置

在这里插入图片描述点击高级
在这里插入图片描述

然后双击WPE.exe即可点击开始按钮即可进行封包操作
在这里插入图片描述

使用封包监听工具找到挑战数据包实现发送数据包进行挑战
在这里插入图片描述实现利用发送挑战数据包代替按挑战按钮(以下是数据包的)
00 00 10 01 60 97 D1 C4 79 7B 92 9B 31 0A 4F C9 2C 24 1E 63
挑战数据包
由于等级不够不能挑战了,没有截上图,反正就是利用封包监听工具选择夜神模拟器(NoxVMHandle.exe)在按下挑战按钮之前点击开始,然后按下挑战按钮,从发送的数据包中测试哪一个可以达到点击挑战按钮的效果
在这里插入图片描述


http://www.ppmy.cn/news/735.html

相关文章

Markdown格式表情包大全最新整理分享

Markdown表情包一、前言❤️二、Emoji表情大全👮People(人物)❄️Nature(自然)🔔Objects(物体)🏠Places(地点)🔟Symbols(符…

前端面试题集锦(1)

1、 rem em vw vw 百分比区别 2、app怎么做适配的 3、bfc是什么,清除浮动的原理 4、简单的一个盒子移动到另一个盒子,你用什么方式实现动画效果 5、css 选择器有哪些,权重是什么样的 6、CSS选择符有哪些?哪些属性可以继承&am…

面试:Android中的HOOK方案

Hook方案很多 方案作用时机操作对象优点缺点要求APT编译时:java文件还未编译成class文件.java文件1.可以织入所有类;2.编译时代理,减少运行时消耗1.需要使用apt编译器编译;2.需要手动拼接代理代码(可以使用Javapoet弥补&#xff…

Python预测卡塔尔世界杯身价最高的英格兰要夺冠?!

文章目录🏳️‍🌈 1. 数据🏳️‍🌈 2. 绘图2.1 绘制表头2.2 绘制排名、球队以及国旗2.3 绘制身价柱状图2.4 绘制FIFA排名散点图2.5 设置背景2.6 设置标题🏳️‍🌈 3. 更多可视化项目源码数据:大…

vue 新增枚举类型栏位

dict-tag 标签新增枚举类型栏位 新增栏位数据字典 新增字典命名规范为coin_表字段名 新增字典枚举数据,key value Value标签格式为 值-key 如 1-成交 分别对应的新增为两张表: Sys_dict_type --字典类型 Sys_dict_data --字典数据 前端栏位 <el-form-item label…

线程暂停挂起和停止的最佳实践

//取消信号 CancellationTokenSource Task_TokenSource; //暂停信号 ManualResetEvent Task_ResetEvent; //开启 Task_ResetEvent new ManualResetEvent(true); Task_TokenSource new CancellationTokenSource(); …

【Mongoose应用和文件上传】一.Express框架访问MongDB数据库;二.node实现文件上传

目录 一.Express框架访问MongDB数据库 1.目的&#xff1a; &#xff08;1&#xff09;mongoose模块的使用 &#xff08;2&#xff09;学会代码的封装&#xff1a;dao层、service层、接口层 &#xff08;3&#xff09;MVC设计思想&#xff1a;M&#xff08;Model&#xff0…

【软件安装】Linux中RabbitMQ的安装

① 本篇是基于Linux操作系统中的安装&#xff0c;故先准备一个干净的Linux操作系统。本文中所有的操作基于CentOS8进行安装演示&#xff1b; ② 接下来的演示文本中&#xff0c;红色字体为操作步骤&#xff0c;黑色字体为解释说明&#xff1b; ③ 确保Linux系统中已经安装好必…