一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Web測(cè)試中遇到的抓包問題

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2023-05-29 09:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

背景

測(cè)試的web項(xiàng)目是外部網(wǎng)站,需要掛socks代理才能訪問,但是通過burp配置好之其他網(wǎng)站均能正常抓包,唯獨(dú)項(xiàng)目網(wǎng)站抓不到包

問題

開始時(shí)使用clashx+burp,clashx選擇節(jié)點(diǎn),不點(diǎn)擊設(shè)置為系統(tǒng)代理,直接復(fù)制終端代理命令,查看端口,默認(rèn)是7890

8081e70c-fdb8-11ed-90ce-dac502259ad0.jpg

將獲取端口配置進(jìn)burp的socks代理,別忘了點(diǎn)do dns lookups

80aec9de-fdb8-11ed-90ce-dac502259ad0.jpg

瀏覽器選擇burp代理默認(rèn)監(jiān)聽的地址

80de2a4e-fdb8-11ed-90ce-dac502259ad0.jpg

查看ip確實(shí)已經(jīng)走了配置好的ip

81099b98-fdb8-11ed-90ce-dac502259ad0.jpg

訪問其他網(wǎng)站正常,但是訪問目標(biāo)網(wǎng)站顯示被拒絕訪問。不通過burp配置socks代理,直接通過clashx配置全局代理訪問卻可以正常訪問。

解決方式

clashx配置不變,打開charles選擇Proxy-Proxy Setting,配置socks代理端口

813a0e54-fdb8-11ed-90ce-dac502259ad0.jpg

如果第一次使用還需要配置一下Proxy-SSL Proxy Settings以及安裝證書

818d7026-fdb8-11ed-90ce-dac502259ad0.jpg

點(diǎn)擊Proxy-External Proxy Setting,將Socks proxy選項(xiàng)中的代理地址修改為clashx的地址

81b4ec3c-fdb8-11ed-90ce-dac502259ad0.jpg

點(diǎn)開Proxy-macos proxy開始抓包,成功獲取該網(wǎng)站數(shù)據(jù)包

81e68846-fdb8-11ed-90ce-dac502259ad0.jpg

通過charlse對(duì)數(shù)據(jù)包進(jìn)行修改和重放

821bd690-fdb8-11ed-90ce-dac502259ad0.jpg

通過右鍵設(shè)置breakpoints斷點(diǎn)可以實(shí)現(xiàn)對(duì)請(qǐng)求包和返回包的修改

82480710-fdb8-11ed-90ce-dac502259ad0.jpg

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1287

    瀏覽量

    71367
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1046

    瀏覽量

    32924
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1040

    瀏覽量

    36274
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    經(jīng)典藍(lán)牙解析說明

    在無線通信協(xié)議的開發(fā)過程,器是工程師們不可或缺的工具。掌握器的使用,就如同擁有了能夠洞察無線電波的“火眼金睛”。這不僅使我們能夠驗(yàn)
    的頭像 發(fā)表于 07-24 09:04 ?3377次閱讀
    經(jīng)典藍(lán)牙<b class='flag-5'>抓</b><b class='flag-5'>包</b>解析說明

    TwinCAT3 EtherCAT | 技術(shù)集結(jié)

    在使用TwinCAT測(cè)試EtherCATEOE功能時(shí),我們會(huì)發(fā)現(xiàn)正常是無法使用Wireshark去進(jìn)行網(wǎng)絡(luò)抓取EtherCAT報(bào)文的,今天這篇文章就帶大家來上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?2866次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技術(shù)集結(jié)

    CC2640 使用BTool怎么用?

    sniffer識(shí)別不到芯片。開發(fā)板和連線如下:,[url=http://www.deyisupport.com/cfs-file.ashx/__key/communityserver-discussions-components-files/103/5633.yzy.jpg]請(qǐng)問我應(yīng)該怎么進(jìn)行
    發(fā)表于 03-16 11:27

    WIZnet芯片通訊時(shí)怎么?

    `Q:WIZnet芯片進(jìn)行公網(wǎng)通訊或者芯片間通訊的話怎么?A:芯片和PC通訊的話可以直接通過Wireshark,如果芯片和公網(wǎng)直接通訊或者通訊是發(fā)生在芯片之間,則沒有辦法直接
    發(fā)表于 03-13 11:32

    Packet Sniffer遇到的問題

    ??????? 我用的是CCDebuger +CC2531 USB Dongle,按照TI官方文檔的順序進(jìn)行,每次出來的數(shù)據(jù)基本上全都是錯(cuò)的,按用戶指南說的是數(shù)據(jù)解析錯(cuò)誤,但是具體要怎么去解決呢?請(qǐng)教各位,謝謝!
    發(fā)表于 06-01 02:30

    空口方式和wireshank分析工具使用介紹

    主要介紹下最近使用感覺很萬能的空口方式和wireshank分析工具使用;目的:抓取各種設(shè)備網(wǎng)絡(luò)通信過程數(shù)據(jù),定位并分析軟硬件設(shè)計(jì)
    發(fā)表于 01-18 09:11

    Wireshark數(shù)據(jù)網(wǎng)絡(luò)協(xié)議的分析

    Wireshark 是目前最受歡迎的包工具。它可以運(yùn)行在 Windows、Linux 及 MAC OS X 操作系統(tǒng),并提供了友好的圖形界面。同時(shí),Wireshark 提供功能強(qiáng)大的數(shù)據(jù)
    發(fā)表于 10-12 08:00 ?1次下載
    Wireshark數(shù)據(jù)<b class='flag-5'>抓</b><b class='flag-5'>包</b>網(wǎng)絡(luò)協(xié)議的分析

    USB數(shù)據(jù)軟件程序下載

    USB數(shù)據(jù)軟件程序下載
    發(fā)表于 09-09 16:01 ?9次下載

    為什么不到baidu的數(shù)據(jù)

    從上面的結(jié)果可以知道請(qǐng)求baidu.com時(shí)會(huì)去訪問39.156.66.10。于是用下面的tcpdump命令進(jìn)行,大概的意思是eth0網(wǎng)卡且ip為39.156.66.10的網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-05 10:43 ?1480次閱讀

    滲透測(cè)試過程中所使用的方法

    本篇只是簡單分享平常筆者滲透測(cè)試過程中所使用的方法,后面會(huì)繼續(xù)更新其他以及安卓端的方法,比較適合沒理解過這方面的新手作參考。
    的頭像 發(fā)表于 02-01 15:41 ?2006次閱讀

    安卓端免代理

    想必你們都遇到過一些APP在運(yùn)行過程, 不允許有網(wǎng)絡(luò)代理的存在, 如果有網(wǎng)絡(luò)代理, 就無法訪問服務(wù)器. 這樣也就無法讓用戶進(jìn)行分析了. 針對(duì)這種情況就需要免代理
    的頭像 發(fā)表于 03-03 14:00 ?5557次閱讀
    安卓端免代理<b class='flag-5'>抓</b><b class='flag-5'>包</b>

    一次掛代理Web測(cè)試遇到問題

    測(cè)試web項(xiàng)目是外部網(wǎng)站,需要掛socks代理才能訪問,但是通過burp配置好之其他網(wǎng)站均能正常抓,唯獨(dú)項(xiàng)目網(wǎng)站不到
    的頭像 發(fā)表于 05-29 09:13 ?1831次閱讀
    一次掛代理<b class='flag-5'>Web</b><b class='flag-5'>測(cè)試</b><b class='flag-5'>中</b><b class='flag-5'>遇到</b>的<b class='flag-5'>抓</b><b class='flag-5'>包</b>問題

    如何抓取app數(shù)據(jù) 網(wǎng)絡(luò)原理及實(shí)現(xiàn)

    要實(shí)現(xiàn)對(duì)App的網(wǎng)絡(luò)數(shù)據(jù),需要監(jiān)控App與服務(wù)器交互之間的網(wǎng)絡(luò)節(jié)點(diǎn),監(jiān)控其中任意一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)(網(wǎng)卡),獲取所有經(jīng)過網(wǎng)卡的數(shù)據(jù),對(duì)這些數(shù)據(jù)按照網(wǎng)絡(luò)協(xié)議進(jìn)行解析,這就是
    發(fā)表于 08-11 09:30 ?4290次閱讀
    如何抓取app數(shù)據(jù)<b class='flag-5'>包</b> 網(wǎng)絡(luò)<b class='flag-5'>抓</b><b class='flag-5'>包</b>原理及實(shí)現(xiàn)

    如何在Python中使用Scapy進(jìn)行操作

    1. 前言 通常使用軟件如wireshark,Tcpdump等,對(duì)數(shù)據(jù)通信過程的所有l(wèi)P報(bào)文實(shí)施捕獲并進(jìn)行逐層拆分析,一直是傳統(tǒng)固網(wǎng)數(shù)通維護(hù)工作
    的頭像 發(fā)表于 11-01 14:47 ?5101次閱讀

    CentOS中使用tcpdump

    CentOS中使用tcpdump
    的頭像 發(fā)表于 10-28 14:48 ?722次閱讀