摘要:
一:准备软件名称:tcpdump:抓包工具WireShark:PC上抓包也是解包的工具adb.zip:android调试工具环境要求:将adb.zip解包,并将其目录配置到PC坏境变量中,目的只有一个,在cmd下,能够识别adb命令。一台已经root的手机。如果没有,使用android模拟器即可(推荐模拟器)。如果使用手机,确保操作过程中,数据线始终连接手机。二:传送抓包工具到手机查看手机是否已经成功连接电脑Win+R调出运行,打开cmd窗口,运行【adbdevices】,如图:传送抓包工具到手机输入命令:【adbpushc:\tcpdump/data/local】c:\tcpdump是tcp 阅读全文
摘要:
Burp Suite是Web应用程序测试的最佳工具之一,其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描web应用程序漏洞,以暴力破解登陆表单,执行会话令牌等多种的随机性检查。本文将做一个Burp Suite完全正的演练,主要讨论它的以下特点.1.代理--Burp Suite带有一个代理,通过默认端口8080上运行,使用这个代理,我们可以截获并修改从客户端到web应用程序的数据包.2.Spider(蜘蛛)--Burp Suite的蜘蛛功能是用来抓取Web应用程序的链接和内容等,它会自动提交登陆表单(通过用户自定义输入)的情况下.Burp Suite的蜘蛛可以爬行扫描出网站上所有的链接, 阅读全文