培训学习第二周

总结细节

 域名一般为127.0.0.8等四位的且排除127.0.0.1是代指了本机地址(localhost)

所以正常打开网址可以使127.0.0.1+地址或者localhost+地址

单句以及最后一行未打封号并不会报错,但可能影响后续进程需要出错。

CA证书的配置

1.打开burp并导出证书

2.导入管理证书

抓包工具Fiddler

1.官网下载及安装,地址Fiddler | Web Debugging Proxy and Troubleshooting Solutions

创建账户

2.简单使用(浅浅抓个包)

本以为轻车熟路结果差点完蛋,因为我下载的是fiddler everywhere 与其他经典版教程不同但大体上没有问题

打开后先点击左上角查看进行设置

getway用系统推荐配置,会i自动认证AC,之后开启system proxy

之后返回界面就可以开始捕获http和https的请求和响应了(这里以抓包百度为例)

打开浏览器搜索百度进入即可,之后在fiddler上寻找捕获的网址

一个简短的抓包就这么完成了,后续还可以进行许多其他的操作,我将整理的一些内容放在下面

名称                                                                       含义
#                                        抓取HTTP Request的顺序,从1开始,以此递增
Result                                                        HTTP状态码
Protocol                                请求使用的协议,如HTTP/HTTPS/FTP等
Host                                                       请求地址的主机名
URL                                                        请求资源的位置
Body                                                        该请求的大小
Caching                                   请求的缓存过期时间或者缓存控制值
Content-Type                                         请求响应的类型
Process                                           发送此请求的进程:进程ID
Comments                                      允许用户为此回话添加备注
Custom                                              允许用户设置自定义值
————————————————
 

 


 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值