标签:抓包

Tcpdump抓取HTTP数据包

1年前 (2016-05-17) | 88474 VIEWS | 2 COMMENTS

在应急处置及日常安全分析过程中,更多的是针对HTTP协议进行的数据报文捕获。TCPdump功能强大,能够通过配置进行任意协议数据的抓取,所以HTTP数据包也不在话下:

这里解释一下:

 

安卓手机APP测试之Burp Suite抓取HTTPS包

2年前 (2015-04-09) | 58859 VIEWS | 0 COMMENTS

APP的测试重点小部分在APP本身,大部分还是在网络通信上(单机版除外)。所以在安卓APP测试过程中,网络抓包非常重要,一般来说,app开发会采用HTTP协议、Websocket、socket协议,一般来说,HTTP协议最多,Websocket是后起之秀,socket最少,而针对HTTP和websocket,Burp Suite工具是最适合不过的工具了。但是在遇到了app使用SSL或TLS加密传输(https)的时候,由于证书不被信任,直接导致网络通信终端,抓包失败。本文介绍如何使用Burp suite抓取https包。

Burp抓取安卓APP的HTTPS流量

Read More →