原文:抓包,反抓包,反反抓包

前言 当年还在学校的时候,就接触到了抓包,当时还在贴吧写了一篇小白文来误导小白 不是。但当时的自己还没接触到逆向,竟然对抓包没有提起兴趣,说到底又是太年轻,不懂事。时至今日,才发现它是安全人员必须要掌握的基本技能,面试安全岗位也多多少会问到与抓包相关的知识。抓包 packet capture 是查看数据包发送和接收过程的手段。抓包也有很多种办法,可以在软件层面对函数进行hook,查看发送或接受的数 ...

2021-11-04 21:43 3 1920 推荐指数:

查看详情

title: categories: 逆向与协议分析 toc: true mathjax: true tags: 协议分析 逆向 widgets: type: toc position: left type: profile position: left ...

Fri Nov 06 06:12:00 CST 2020 0 950
谈谈HTTPS安全认证,策略

文章原创于公众号:程序猿周先森。本平台不定时更新,喜欢我的文章,欢迎关注我的微信公众号。 协议是指计算机通信网络中两台计算机之间进行通信所必须共同遵守的规定或规则,超文本传输协议(H ...

Sat Sep 21 18:01:00 CST 2019 0 2253
谈谈HTTPS安全认证,策略

文章原创于公众号:程序猿周先森。本平台不定时更新,喜欢我的文章,欢迎关注我的微信公众号。 协议是指计算机通信网络中两台计算机之间进行通信所必须共同遵守的规定或规则,超文本传输协议(HTT ...

Sun Oct 13 01:11:00 CST 2019 2 623
ssl-pinning

SSL-pinning 策略 为了防止中间人攻击,可以使用SSL-Pinning的技术来。 可以发现中间人攻击的要点的伪造了一个假的服务端证书给了客户端,客户端误以为真。解决思路就是,客户端也预置一份服务端的证书,比较一下就知道真假了。 SSL-pinning有两种方式: 证书 ...

Tue Oct 19 16:42:00 CST 2021 0 3119
谷歌插件 similarweb

需要对谷歌插件进行网络请求分析,正常的fiddler无法,研究了一番,使用浏览器代理的方式进行。 1. 安装谷歌插件    2. 安装代理插件     Proxy SwitchyOmega 正常安装即可      3. 设置 Proxy ...

Thu Nov 18 20:08:00 CST 2021 0 898
wireshark实战(一),原理

一、什么样的““能被wireshark抓住呢? 1.本机 即直接抓取进出本机网卡的流量。这种情况下,wireshark会绑定本机的一块网卡。 2.集线器 用于抓取流量泛洪,冲突域内的数据,即整个局域网的数据。 3.交换机 1.端口镜像 这种方式下,交换机严格 ...

Fri Jan 17 19:54:00 CST 2020 0 3316
Proxymanlocalhost

Proxyman是一款直观易用的 HTTP 调试工具,拥有出色的 UI 和交互设计, 性能强劲资源占用低。自动生成证书,轻松在 Mac 端启用 SSL 代理,并且集成移动设备的调试。 由于localhost相关的请求报文将不会经过实际的网络适配器,需要特殊配置才能localhost ...

Mon Apr 11 18:38:00 CST 2022 0 956
jpcap心得

jpcap没有64位版的?这样就不得不用32的系统了。用jpcap,前提是装好了winpcap和jpcap。过程很简单:1.JpcapCaptor.getDeviceList()获取网卡列表,返回一个jpcap.NetworkInterface的数组2.选择网卡,调用 ...

Sun Mar 11 18:33:00 CST 2012 4 2920
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM