010601抓包工具及证书安装-基础入门-网络安全

文章目录

    • [1 概述](#1 概述)
    • [2 证书安装](#2 证书安装)
      • [2.1 模拟器安装证书](#2.1 模拟器安装证书)
        • [2.1.1 charles 证书安装](#2.1.1 charles 证书安装)
        • [2.1.2 Fiddler 证书安装](#2.1.2 Fiddler 证书安装)
        • [2.1.3 BurpSuite证书安装](#2.1.3 BurpSuite证书安装)
      • [2.2 浏览器证书安装](#2.2 浏览器证书安装)
    • 关于

1 概述

抓包技术

  • 协议
    • http
    • https
  • 目标
    • web
    • app
    • 小程序
    • pc应用

抓包工具

  • Burp
  • Fidder
  • Charles
  • Proxifier

实现目的

  • 掌握集中抓包工具证书安装
  • 掌握几种http/https抓包工具使用
  • 学会web,app,小程序,PC应用等抓包
  • 了解抓包是针对那些目标什么协议

2 证书安装

准备工作:

  1. 浏览器安装证书:解决本地抓https
  2. 模拟器安装证书:解决模拟器抓https

2.1 模拟器安装证书

2.1.1 charles 证书安装

第一步:charles保存根证书,如下图所示

第二部:模拟器共享证书文件,如下图所示

第三步:模拟器从SD卡安装证书,如下图所示

  • 系统应用点击设置

  • 安全性和位置->加密和凭证->从SD卡安装

  • 输入密码

  • 设置证书名称

2.1.2 Fiddler 证书安装

第一步:设置->Export到处证书

模拟器安装证书同上不在赘述

2.1.3 BurpSuite证书安装

BurpSuite这里我们使用天狐渗透工具箱-社区版V2.0纪念版中集成工具。

第一步:导出证书

或者浏览器下载burp证书步骤如下

第一步:burpsuite代理添加本机绑定地址和端口

第二步:浏览器访问第一步绑定的地址,点击下载CA Certificate证书

第三步:更改后缀名为"cer"

后续模拟器安装证书同上不在赘述。

2.2 浏览器证书安装

这里以chrome浏览器为例。

第一步:打开设置->安全->管理证书->自定义

第二步:安装证书,可信证书->导入 ,导入上述3个证书

关于

❓QQ:806797785

⭐️仓库地址:https://gitee.com/gaogzhen

⭐️仓库地址:https://github.com/gaogzhen

1\][全栈网络安全 \| 渗透测试 \| 高级红蓝对抗 V2024最新版](https://www.bilibili.com/video/BV123yAYMEwb)\[CP/OL\]. \[2\][one-fox安全团队](https://www.one-fox.cn/)\[CP/OL\].

相关推荐
漏洞谷1 天前
白帽子为什么几乎都绕不开 httpx:一款 HTTP 资产探测工具的技术价值
web安全·漏洞挖掘·安全工具
用户962377954485 天前
VulnHub DC-3 靶机渗透测试笔记
安全
叶落阁主6 天前
Tailscale 完全指南:从入门到私有 DERP 部署
运维·安全·远程工作
用户962377954487 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机8 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机8 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户962377954488 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star8 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954488 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher9 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全