关于抓包问题,这里以美团为例。

13 篇文章 1 订阅
10 篇文章 0 订阅
该文章主要提供交流学习使用,请勿利用其进行不当行为
如本篇文章侵犯了贵公司的隐私,请联系我立刻删除!

个人博客:http://www.feastawlisao.com/
欢迎关注个人公众号:pythonORjs

这里以美团为列子,如果侵犯了贵公司的隐私,请联系我,我会立刻删除,谢谢!

我们平时抓包用的都是Fiddler ,Charles(花瓶),这两个抓包工具,满足我们日常80%的需求。但是20%呢,是无法抓包的!

以美团为例!

直接用抓包工具抓包,,根本不会抓到任何有用的数据出来。

这里我们就开始想办法了!

Xposed的框架 + JustTrustMe模块。。

Xposed需要root。。VirtualXposed这个无需root。替换成VirtualXposed即可,也可以使用太极。

然后试验得出,,可以获取美团的数据,,但是获取出来的数据是被当做post参数取出,,感觉好奇怪啊!一脸懵逼。。。这里以Charles做展示。

在这里插入图片描述

这里不否认这种方式没有用,这种组合可以解决剩下18%的需求。

接下来我们接着测试。

  1. Proxy Droid,需要root,可通过虚拟空间进行,这里以第二种演示

  2. Packet Capture

具体操作都可百度,教程很多!

在手机上上安装Packet Capture。

然后开始抓包,如下!

在这里插入图片描述

因为是手机上的app,一瞬间会产生大量的包。。找包能找到头疼。

这里我们找到数据包。点击进去。这里做了马赛克处理,,防止泄露。。

在这里插入图片描述
在这里插入图片描述

然后这里我们用python处理一下。如下!
在这里插入图片描述

这种方法其实也算18%内,都一样。

至于剩下的2%,就需要更牛掰的。

暂未做测试!

做完测试,下次更新!下篇文章见!!!

  • 2
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Charles抓包需要安装证书的原因是因为它需要拦截和解析HTTPS数据包。HTTPS是一种加密的通信协议,用于保护数据的安全性。当客户端发送HTTPS请求时,服务器会返回一个证书,用于验证服务器的身份和加密通信。而Charles作为中间人代理,需要替换服务器的证书,以便能够解密和查看HTTPS数据包。 具体来说,安装证书的过程如下: 1. 客户端向服务器发送HTTPS请求。 2. Charles拦截客户端请求,并伪装成客户端向服务器发送请求。 3. 服务器向客户端(实际上是Charles)返回CA证书。 4. Charles接受服务器返回的CA证书,并向客户端返回自己的CA证书,替换服务器真实证书。 5. 客户端收到Charles返回的CA证书,生成一对对称密钥,用Charles的公钥进行加密,向Charles发送请求。 6. Charles接收到客户端请求,使用自己的私钥进行解密,然后使用服务器的公钥再进行加密,向服务器发送请求。 7. 服务器用自己的私钥进行解密请求,响应客户端(即Charles)的请求。 8. Charles接受服务器的响应,替换自己的证书,并将响应返回给客户端。 通过这个过程,Charles能够解密HTTPS数据包,并提供给用户查看和分析。因此,安装证书是为了确保Charles能够正常拦截和解析HTTPS数据包。\[1\]\[2\] #### 引用[.reference_title] - *1* *2* *3* [Charles安装和抓包原理](https://blog.csdn.net/huhu123444/article/details/127188257)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down28v1,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值