二:數據包擴展


HTTP/HTTPS數據包

  request請求數據包
  response返回響應包
  proxy代理數據包
  多了一層SSL/TLS層,安全套接字層。
  HTTP數據包各種字段,需要熟記。
  狀態行 狀態碼需熟記 403存在文件夾 3xx均可能存在 404不存在文件及文件夾 500均可能存在
  響應頭部
  空行
  響應數據

BP的熟悉使用,滲透利器。

敏感文件掃描工具實現

第三方檢測修改實現XSS攻擊

數據包相關檢驗對比(APP直接訪問)

CTF比賽考題分析

修改來源類型(ios,nettype:2G) 修改referer 修改來源類型 X-forword-for:偽造地址


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM