PC客户端(CS架构)如何实现抓包
針對PC客戶端(C/S架構)的滲透測試,相比于B/S架構,它所使用到的通訊協議有多種,如TCP、HTTP(S)、TDS等。如何實現PC客戶端抓包呢,常使用的工具有Wireshark、iptool、WSExplorer等。
本文通過Fiddler+Proxifer 抓取PC客戶端(C/S架構)客戶端中的HTTP(S)流量。
?
環境準備
1、Windows安裝客戶端軟件
2、Proxifier+Fiddler軟件
Proxifier設置
1、安裝Proxifier
下載地址:http://www.hanzify.org/software/13717.html2、配置代理服務器
A、開啟HTTP協議
Proxifier默認是關閉HTTP協議的,需要手動開啟。
打開軟件,依次選擇,配置文件-->高級-->HTTP代理服務器-->啟用HTTP代理服務器支持。
B、設置代理服務器和Fiddler代理設置匹配,配置文件-->代理服務器->添加。
C、設置代理規則,一般默認的規則Fiddler.exe [auto-created] 即可,如沒有,需要手動創建。
手動創建,點擊添加,按如下設置進行配置:
名稱:自定義,并勾選“是否有效”選項。 應用程序:選擇Fiddler的應用程序文件目錄,可按需增加。 目標主機:我們本地的Fiddler設置的代理,可以任意 目標端口:任意 動作:DirectFiddler設置
1、打開Fiddler->Tools->Options->HTTPS,然后全勾上,注意要選擇“從所有進程”
2、連接->Fiddler監聽端口:8888 ?,注意這個端口要和Proxifier的代理端口保持一致。
抓包測試
設置完畢,在Proxifer可以看到通訊過程及協議。
在Fiddler獲取http請求的具體數據:
?
抓取pc端瀏覽器網頁、pc客戶端(c/s)程序、手機app的方式:https://blog.csdn.net/sunbo_csdn/article/details/82292379
總結
以上是生活随笔為你收集整理的PC客户端(CS架构)如何实现抓包的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: HBuilder X下载安装,运行微信小
- 下一篇: java input回车,用java怎样