上传者: u011062044
|
上传时间: 2022-06-17 22:00:08
|
文件大小: 344KB
|
文件类型: PPTX
抓包的对策
1
抓包工具
目录
2
抓包途径分析
抓包工具
抓包时应该根据情景的不同,站点的不同,选择最合适的抓包工具。
Fiddler
Charles
Wireshark
Burpsuite
抓包工具
Fiddler 工具非常经典且强大,这点大家应该都所体会。
它可以提供电脑端、移动端的抓包、包括 http 协议和 https 协议都可以捕获到报文并进行分析;
可以设置断点调试、截取报文进行请求替换和数据篡改,也可以进行请求构造,还可以设置网络丢包和延迟进行 APP 弱网测试等。
1、Fiddler
抓包工具
fiddler 的第一个优点,就是功能强大并齐全;
第二个优点就是 Fiddler 是开源免费的,所有的电脑只要安装就可以直接使用所有的功能!这无疑也是一个非常大的优势,为它也拉拢了大量的用户!
当然,它也有自己的缺点:只能在 windows 下安装使用。如果要在其他系统上抓包,比如 MacOS 系统,Linux 系统,那么 Fiddler 就无用武之地了。
1、Fiddler
抓包工具
Charles 工具别名“花瓶”,它是通过代理来实现的抓包,也就是我们在访问网页时配置代理