原文:抓包,反抓包,反反抓包

前言 當年還在學校的時候,就接觸到了抓包,當時還在貼吧寫了一篇小白文來誤導小白 不是。但當時的自己還沒接觸到逆向,竟然對抓包沒有提起興趣,說到底又是太年輕,不懂事。時至今日,才發現它是安全人員必須要掌握的基本技能,面試安全崗位也多多少會問到與抓包相關的知識。抓包 packet capture 是查看數據包發送和接收過程的手段。抓包也有很多種辦法,可以在軟件層面對函數進行hook,查看發送或接受的數 ...

2021-11-04 21:43 3 1920 推薦指數:

查看詳情

title: categories: 逆向與協議分析 toc: true mathjax: true tags: 協議分析 逆向 widgets: type: toc position: left type: profile position: left ...

Fri Nov 06 06:12:00 CST 2020 0 950
談談HTTPS安全認證,策略

文章原創於公眾號:程序猿周先森。本平台不定時更新,喜歡我的文章,歡迎關注我的微信公眾號。 協議是指計算機通信網絡中兩台計算機之間進行通信所必須共同遵守的規定或規則,超文本傳輸協議(H ...

Sat Sep 21 18:01:00 CST 2019 0 2253
談談HTTPS安全認證,策略

文章原創於公眾號:程序猿周先森。本平台不定時更新,喜歡我的文章,歡迎關注我的微信公眾號。 協議是指計算機通信網絡中兩台計算機之間進行通信所必須共同遵守的規定或規則,超文本傳輸協議(HTT ...

Sun Oct 13 01:11:00 CST 2019 2 623
ssl-pinning

SSL-pinning 策略 為了防止中間人攻擊,可以使用SSL-Pinning的技術來。 可以發現中間人攻擊的要點的偽造了一個假的服務端證書給了客戶端,客戶端誤以為真。解決思路就是,客戶端也預置一份服務端的證書,比較一下就知道真假了。 SSL-pinning有兩種方式: 證書 ...

Tue Oct 19 16:42:00 CST 2021 0 3119
谷歌插件 similarweb

需要對谷歌插件進行網絡請求分析,正常的fiddler無法,研究了一番,使用瀏覽器代理的方式進行。 1. 安裝谷歌插件    2. 安裝代理插件     Proxy SwitchyOmega 正常安裝即可      3. 設置 Proxy ...

Thu Nov 18 20:08:00 CST 2021 0 898
wireshark實戰(一),原理

一、什么樣的““能被wireshark抓住呢? 1.本機 即直接抓取進出本機網卡的流量。這種情況下,wireshark會綁定本機的一塊網卡。 2.集線器 用於抓取流量泛洪,沖突域內的數據,即整個局域網的數據。 3.交換機 1.端口鏡像 這種方式下,交換機嚴格 ...

Fri Jan 17 19:54:00 CST 2020 0 3316
Proxymanlocalhost

Proxyman是一款直觀易用的 HTTP 調試工具,擁有出色的 UI 和交互設計, 性能強勁資源占用低。自動生成證書,輕松在 Mac 端啟用 SSL 代理,並且集成移動設備的調試。 由於localhost相關的請求報文將不會經過實際的網絡適配器,需要特殊配置才能localhost ...

Mon Apr 11 18:38:00 CST 2022 0 956
jpcap心得

jpcap沒有64位版的?這樣就不得不用32的系統了。用jpcap,前提是裝好了winpcap和jpcap。過程很簡單:1.JpcapCaptor.getDeviceList()獲取網卡列表,返回一個jpcap.NetworkInterface的數組2.選擇網卡,調用 ...

Sun Mar 11 18:33:00 CST 2012 4 2920
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM