成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Web安全:截包工具

安全 應(yīng)用安全
提及截包工具,我們自然就會(huì)想到重放攻擊。重放攻擊是一種主動(dòng)的攻擊方式,一般是由中間人發(fā)起的攻擊。

 

提及截包工具,我們自然就會(huì)想到重放攻擊。重放攻擊是一種主動(dòng)的攻擊方式,一般是由中間人發(fā)起的攻擊。一般攻擊者使用截包工具截包以后,即刻改包并重發(fā)包,這就是攻擊者通常使用的重放攻擊流程。以前常用的截包工具有Winsock Expert,現(xiàn)在常用的截包工具有Burp Suite、Fiddler及Wireshark等。

1、Burp Suite

Burp Suite基本上是一個(gè)截包、改包及發(fā)包的工具,里面集成了許多滲透測(cè)試的模塊。其中常用的模塊是repeater模塊及intruder模塊。我們可以用repeater模塊實(shí)現(xiàn)數(shù)據(jù)包的發(fā)送測(cè)試,具體是先將數(shù)據(jù)包從瀏覽器截取下來(lái),然后send to repeater至repeater模塊中進(jìn)行測(cè)試。測(cè)試的目的是什么?當(dāng)然是觀察服務(wù)器返回給我們的響應(yīng),以此來(lái)探測(cè)服務(wù)器的內(nèi)部情況(一般是應(yīng)用程序情況)。我們一般用它來(lái)測(cè)試SQL注入、跨站腳本漏洞及敏感信息泄露等,為進(jìn)一步滲透測(cè)試做鋪墊。intruder模塊則用于密碼及賬戶(hù)等的暴力破解,Burp Suite如圖1所示。

圖1  Burp Suite

2、Fiddler

Fiddler是一款強(qiáng)大的HTTP截包工具,可用來(lái)調(diào)試網(wǎng)頁(yè)和服務(wù)器的交互情況,能夠記錄所有客戶(hù)端與服務(wù)器間的HTTP通信請(qǐng)求。Fiddler具有監(jiān)視、設(shè)置斷點(diǎn)甚至修改輸入輸出數(shù)據(jù)等功能。Fiddler對(duì)開(kāi)發(fā)者或者測(cè)試者而言,都是非常有用的工具。Fiddler工具如圖2所示。

圖2  Fiddler

3、Wireshark

Wireshark是一款功能十分強(qiáng)大的截包分析工具。截包分析工具的功能是截取網(wǎng)絡(luò)數(shù)據(jù)包,并盡可能顯示出詳細(xì)的網(wǎng)絡(luò)數(shù)據(jù)包信息。Wireshark使用WinPcap作為接口直接與網(wǎng)卡進(jìn)行數(shù)據(jù)包交換。我們可將截包分析工具的功能想象成電工技師使用電表測(cè)電流、電壓及電阻的工作,二者的不同之處僅在于:截包分析是將工作場(chǎng)景放在了網(wǎng)絡(luò)上。Wireshark工具如圖3所示。

圖3  Wireshark

4、Winsock Expert

Winsock Expert是一款用來(lái)監(jiān)視與修改網(wǎng)絡(luò)發(fā)送和接收的數(shù)據(jù)包的工具,它可用來(lái)調(diào)試網(wǎng)絡(luò)應(yīng)用程序,分析網(wǎng)絡(luò)程序的通信協(xié)議(例如分析瀏覽器發(fā)送和接收的數(shù)據(jù)包),并且在必要的時(shí)候能夠重放數(shù)據(jù)包。Winsock Expert是一款“老舊”的截包工具,它已有很長(zhǎng)的歷史,但仍是一款十分好用的工具,如圖4所示。

圖4  Winsock Expert 

 

責(zé)任編輯:龐桂玉 來(lái)源: 計(jì)算機(jī)與網(wǎng)絡(luò)安全
相關(guān)推薦

2020-12-10 11:35:14

Web安全掃描工具漏洞

2020-12-30 10:38:41

Web安全內(nèi)網(wǎng)工具

2018-05-30 15:33:00

打包工具Web

2020-12-21 06:58:12

Web安全編解碼工具

2020-12-16 13:22:37

Web安全SQL工具

2021-04-27 06:45:23

Web安全工具

2020-12-14 10:32:28

Web安全工具多線程

2010-05-06 10:08:21

2009-12-23 14:10:23

Linux截屏工具

2020-11-19 10:15:56

tcpdump命令Linux

2015-11-16 14:27:03

2018-09-10 11:07:19

2020-08-04 10:07:47

Web日志安全分析工具漏洞

2021-08-08 14:15:30

Windows 11Windows微軟

2010-05-28 14:23:00

ibmdwWeb

2021-10-25 14:40:43

Web工具Linux

2011-04-06 13:39:18

2022-02-16 22:57:57

Mitmproxy抓包工具

2011-05-18 14:24:38

2020-12-29 08:58:45

Web開(kāi)發(fā)工具
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久午夜国产精品www忘忧草 | 日韩欧美成人一区二区三区 | 福利视频一区二区 | 久久综合久 | 亚洲二区精品 | 婷婷不卡 | 成年人黄色一级片 | 久久久九九 | 日本视频中文字幕 | 成人网视频 | 久久久久九九九女人毛片 | 91久久久www播放日本观看 | 久草福利 | 中文字幕免费中文 | 91.色 | 午夜精品在线 | 玖玖综合在线 | 色综合一区二区 | 亚洲精品乱码8久久久久久日本 | 亚洲激情一级片 | 国产精品久久久久久婷婷天堂 | 中文字幕免费 | 91视频a | 欧美精品一区二区在线观看 | 精品一区二区三区在线观看国产 | 国精品一区二区 | 中文字幕一区二区三区四区 | 久久伊人精品 | 日韩精品视频中文字幕 | 亚洲一区二区三区四区五区午夜 | 亚洲欧美中文日韩在线v日本 | 成人国内精品久久久久一区 | 久久专区 | 一区二区三区电影网 | 精品久久久久久久久久久下田 | 免费的日批视频 | 国产精品色一区二区三区 | 国精产品一品二品国精在线观看 | 国产成人免费 | 欧美精品一区二区在线观看 | 一区二区三区回区在观看免费视频 |