当前位置:

  • Android APP抓包方法总结

    Android APP抓包方法总结
    好久没有更新博客了,主要是最近太忙了,还好有朋友对小弟不离不弃,老是"督促"我,今天就朋友关心的问题,来做一个总结吧。 随着APP应用越来越广泛,APP的安全也越来越受到重视,做为web攻城师,肯定是对APP的http/https抓包方法比较关注的,那么常用的抓...
    作者:独自等待 | 发布:2016年4月11日 | 分类: 渗透测试 | 踩踏:21,409次 | 评论:4条
  • Fidder https抓包失败问题解决

    Fidder https抓包失败问题解决
    今天研究一个APP,想抓一下包,结果老是提示网络错误,其中HTTP包是正常的,HTTPS包异常,具体错误如下: After the client received notice of the established CONNECT, it failed to send any data! 经过网上查找,找到解决办法,经测试可行,分享给小...
    作者:独自等待 | 发布:2016年3月12日 | 分类: 实用技巧 | 踩踏:12,125次 | 评论:1条
    标签:,
  • 利用BurpSuite突破JS限制登陆后台

    利用BurpSuite突破JS限制登陆后台
    最近测试一个网站,发现同服有一个网站的后台登陆在输入用户名和密码错误以后使用的JS跳转,页面会自动跳转到登陆页面,后台又未验证session之类的,也就是说如果我们突破了JS也就可以直接管理后台了。当然突破JS的方法比较多,比如以前使用firefox浏览器...
    作者:独自等待 | 发布:2014年8月15日 | 分类: 渗透测试 | 踩踏:27,456次 | 评论:12条
  • Fiddler 视频教程

    Fiddler 视频教程
    Fiddler介绍 Fiddler的官方网站: www.fiddler2.com Fiddler是最强大最好用的Web调试工具之一,它能记录所有客户端和服务器的http和https请求,允许你监视,设置断点,甚至修改输入输出数据,Fiddler包含了一个强大的基于事件脚本的子系统,并且能使用.net...
    作者:独自等待 | 发布:2014年8月11日 | 分类: 其它视频 | 踩踏:32,682次 | 评论:4条