
b1)http抓包,改包,重放。
step1)打开浏览器(这里以360浏览器为例),设置BurpSuite中设置的代理监听IP和端口到代理服务器列表.
BurpSuite-设置的代理监听IP和端口
step2)打开BurpSuite中的http抓包功能。
BurpSuite-http抓包
step3)在浏览器中访问某目标网页地址,进行抓包。
BurpSuite-设置代理IP服务器
step4)在http抓包结果中选择指定的请求,发送到 Repeater(重放)中.
BurpSuite-Http Repeater
step5)进入Repeater区域,修改相关的http包的内容,放行http包,发送到目标服务器。
BurpSuite- Repeater
使用数据线将Android手机连接到电脑端,打开windows命令提示符窗口。使用命令打开Android所在的文件夹,我的是在D盘根目录下,因为我们要使用到Adb.exe,所以我们要一直打开到adb所在目录。
将tcpdump程序copy至android手机(该命令前面那个目录文件为本地地址,后面那个目录为目的手机端地址)
修改tcpdump的权限
(1)先输入adb shell进入权限修改,若是在4.0之后的系统,再输入完adb shell 之后,我们还需要输入su命令,在运行su指令后,手机终端桌面会出现相应提示信息以确认您对root *** 作的认可。
(2)当出现#后,输入chmod 777 /data/local/tcpdump
运行tcpdump进行抓包
# /data/local/tcpdump -p -vv -s 0 -w /sdcard/capture.pcap
在手机端执行相应需要进行抓包分析的 *** 作,执行完成后在命令提示符窗口执行Ctrl+C中断抓包进程。
将抓包结果复制至本地(前面那个目录为手机端地址,后面那个目录为本地地址)
使用Wireshark等工具查看抓包文件capture.pcap
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)