当前位置: 首页 > news >正文

010601抓包工具及证书安装-基础入门-网络安全

文章目录

    • 1 概述
    • 2 证书安装
      • 2.1 模拟器安装证书
        • 2.1.1 charles 证书安装
        • 2.1.2 Fiddler 证书安装
        • 2.1.3 BurpSuite证书安装
      • 2.2 浏览器证书安装
    • 关于

1 概述

抓包技术

  • 协议
    • http
    • https
  • 目标
    • web
    • app
    • 小程序
    • pc应用

抓包工具

  • Burp
  • Fidder
  • Charles
  • Proxifier

实现目的

  • 掌握集中抓包工具证书安装
  • 掌握几种http/https抓包工具使用
  • 学会web,app,小程序,PC应用等抓包
  • 了解抓包是针对那些目标什么协议

2 证书安装

准备工作:

  1. 浏览器安装证书:解决本地抓https
  2. 模拟器安装证书:解决模拟器抓https

2.1 模拟器安装证书

2.1.1 charles 证书安装

第一步:charles保存根证书,如下图所示

在这里插入图片描述

第二部:模拟器共享证书文件,如下图所示

在这里插入图片描述

第三步:模拟器从SD卡安装证书,如下图所示

  • 系统应用点击设置在这里插入图片描述

  • 安全性和位置->加密和凭证->从SD卡安装

    在这里插入图片描述

  • 输入密码

    在这里插入图片描述

  • 设置证书名称

    在这里插入图片描述

2.1.2 Fiddler 证书安装

第一步:设置->Export到处证书

在这里插入图片描述

模拟器安装证书同上不在赘述

2.1.3 BurpSuite证书安装

BurpSuite这里我们使用天狐渗透工具箱-社区版V2.0纪念版中集成工具。

第一步:导出证书

在这里插入图片描述

或者浏览器下载burp证书步骤如下

第一步:burpsuite代理添加本机绑定地址和端口

在这里插入图片描述

第二步:浏览器访问第一步绑定的地址,点击下载CA Certificate证书

在这里插入图片描述

第三步:更改后缀名为"cer"

在这里插入图片描述

后续模拟器安装证书同上不在赘述。

2.2 浏览器证书安装

这里以chrome浏览器为例。

第一步:打开设置->安全->管理证书->自定义

第二步:安装证书,可信证书->导入 ,导入上述3个证书

在这里插入图片描述

关于

❓QQ:806797785

⭐️仓库地址:https://gitee.com/gaogzhen

⭐️仓库地址:https://github.com/gaogzhen

[1]全栈网络安全 | 渗透测试 | 高级红蓝对抗 V2024最新版[CP/OL].

[2]one-fox安全团队[CP/OL].

http://www.dtcms.com/a/324276.html

相关文章:

  • 浅谈 A2A SDK 核心组件
  • 电脑本地摄像头做成rtsp流调用测试windows系统中
  • 【Docker实战】将Django应用容器化的完整指南
  • Pytorch深度学习框架实战教程-番外篇10-PyTorch中的nn.Linear详解
  • Linux-静态配置ip地址
  • 怎么将视频转换成字幕python作为工具
  • 计算机视觉(CV)——pytorch张量基本使用
  • 深入解析Java中的String、StringBuilder与StringBuffer:特性、区别与最佳实践
  • Gin 框架中的模板引擎使用指南
  • LeetCode 每日一题 2025/8/4-2025/8/10
  • mpv core_thread pipeline
  • c语言常见错误
  • MySQL 处理重复数据详细说明
  • ADK(Agent Development Kit)【2】调用流程详解
  • 智慧交通-道路积雪识别分割数据集labelme格式1985张2类别
  • python Flask简单图书管理 API
  • 【Linux知识】Linux grep 命令全面使用指南
  • 祝融号无线电工作频段
  • C++入门自学Day8-- 初识Vector
  • leetcode2379:得到K个黑块的最少涂色次数(定长滑动窗口)
  • 2.变量和常量
  • Go 工具链环境变量实战:从“command not found”到工具全局可用的全流程复盘
  • 【数据结构入门】栈和队列的OJ题
  • 二维前缀和问题
  • MySQL面试题及详细答案 155道(041-060)
  • 构建第三方软件仓库
  • 数据类型取值范围
  • String AOP、事务、缓存
  • 【18】OpenCV C++实战篇——【项目实战】OpenCV C++ 精准定位“十字刻度尺”中心坐标,过滤图片中的干扰,精准获取十字交点坐标
  • 力扣559:N叉树的最大深度