自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Web安全:截包工具

安全 應(yīng)用安全
提及截包工具,我們自然就會想到重放攻擊。重放攻擊是一種主動的攻擊方式,一般是由中間人發(fā)起的攻擊。

 

提及截包工具,我們自然就會想到重放攻擊。重放攻擊是一種主動的攻擊方式,一般是由中間人發(fā)起的攻擊。一般攻擊者使用截包工具截包以后,即刻改包并重發(fā)包,這就是攻擊者通常使用的重放攻擊流程。以前常用的截包工具有Winsock Expert,現(xiàn)在常用的截包工具有Burp Suite、Fiddler及Wireshark等。

1、Burp Suite

Burp Suite基本上是一個截包、改包及發(fā)包的工具,里面集成了許多滲透測試的模塊。其中常用的模塊是repeater模塊及intruder模塊。我們可以用repeater模塊實(shí)現(xiàn)數(shù)據(jù)包的發(fā)送測試,具體是先將數(shù)據(jù)包從瀏覽器截取下來,然后send to repeater至repeater模塊中進(jìn)行測試。測試的目的是什么?當(dāng)然是觀察服務(wù)器返回給我們的響應(yīng),以此來探測服務(wù)器的內(nèi)部情況(一般是應(yīng)用程序情況)。我們一般用它來測試SQL注入、跨站腳本漏洞及敏感信息泄露等,為進(jìn)一步滲透測試做鋪墊。intruder模塊則用于密碼及賬戶等的暴力破解,Burp Suite如圖1所示。

圖1  Burp Suite

2、Fiddler

Fiddler是一款強(qiáng)大的HTTP截包工具,可用來調(diào)試網(wǎng)頁和服務(wù)器的交互情況,能夠記錄所有客戶端與服務(wù)器間的HTTP通信請求。Fiddler具有監(jiān)視、設(shè)置斷點(diǎn)甚至修改輸入輸出數(shù)據(jù)等功能。Fiddler對開發(fā)者或者測試者而言,都是非常有用的工具。Fiddler工具如圖2所示。

圖2  Fiddler

3、Wireshark

Wireshark是一款功能十分強(qiáng)大的截包分析工具。截包分析工具的功能是截取網(wǎng)絡(luò)數(shù)據(jù)包,并盡可能顯示出詳細(xì)的網(wǎng)絡(luò)數(shù)據(jù)包信息。Wireshark使用WinPcap作為接口直接與網(wǎng)卡進(jìn)行數(shù)據(jù)包交換。我們可將截包分析工具的功能想象成電工技師使用電表測電流、電壓及電阻的工作,二者的不同之處僅在于:截包分析是將工作場景放在了網(wǎng)絡(luò)上。Wireshark工具如圖3所示。

圖3  Wireshark

4、Winsock Expert

Winsock Expert是一款用來監(jiān)視與修改網(wǎng)絡(luò)發(fā)送和接收的數(shù)據(jù)包的工具,它可用來調(diào)試網(wǎng)絡(luò)應(yīng)用程序,分析網(wǎng)絡(luò)程序的通信協(xié)議(例如分析瀏覽器發(fā)送和接收的數(shù)據(jù)包),并且在必要的時(shí)候能夠重放數(shù)據(jù)包。Winsock Expert是一款“老舊”的截包工具,它已有很長的歷史,但仍是一款十分好用的工具,如圖4所示。

圖4  Winsock Expert 

 

責(zé)任編輯:龐桂玉 來源: 計(jì)算機(jī)與網(wǎng)絡(luò)安全
相關(guān)推薦

2020-12-10 11:35:14

Web安全掃描工具漏洞

2018-05-30 15:33:00

打包工具Web

2020-12-30 10:38:41

Web安全內(nèi)網(wǎng)工具

2020-12-21 06:58:12

Web安全編解碼工具

2020-12-16 13:22:37

Web安全SQL工具

2021-04-27 06:45:23

Web安全工具

2020-12-14 10:32:28

Web安全工具多線程

2010-05-06 10:08:21

2020-11-19 10:15:56

tcpdump命令Linux

2015-11-16 14:27:03

2020-08-04 10:07:47

Web日志安全分析工具漏洞

2018-09-10 11:07:19

2021-08-05 16:36:16

Windows 11操作系統(tǒng)微軟

2009-12-23 14:10:23

Linux截屏工具

2022-02-16 22:57:57

Mitmproxy抓包工具

2011-05-18 14:24:38

2010-05-28 14:23:00

ibmdwWeb

2021-10-25 14:40:43

Web工具Linux

2021-01-05 06:12:38

Tcpdump工具網(wǎng)絡(luò)

2018-11-30 09:18:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號