Postman:模拟发包工具-徐庆臣(黑客洗白者)

本文介绍了如何利用Chrome的开发者工具抓包以及Postman进行接口测试。Postman虽便捷但功能不如BurpSuite全面,后者更适合安全测试。轻量级需求推荐Postman,对高级功能和安全性要求高的则选择BurpSuite。
摘要由CSDN通过智能技术生成

虽然 Burp Suite 功能强大,但有时会觉得开启代理麻烦,对于能在浏览器上直接完成的,我一般都不开 Burp Suite 操作。

Chrome 上自带的开发者工具可以直接抓包查看:通过在网页右击,选择 “检查” 即可打开;然后切换到“Network” 标签页,操作网页后即可获取到网络请求包,但它不支持拦截修改请求包。

 

Chrome 抓包

如果你想直接构造请求去发包,或者用来测试一些网络接口的调用,那使用 Postman 再适合不过了。安装完 Postman 后,通过 Chrome 标签栏的 “应用” 即可打开 Postman。

 

Chrome “应用” 标签

 

Postman 也支持网络拦截来修改数据包重发,但需要另外安装个插件 “Postman Interceptor”,我感觉没有 Burp Suite 来得好用和强大,因此我很少用它。关于 Postman 更多的使用方法,可以参考官方文档。

对于 Postman 与 Burp Suite,轻量操作可以选择 Postman,比如单纯发包测试接口,又懒得配置代理的操作;如果你需要更多安全测试方面的功能,比如改包、批量发包测试用来暴力猜解密码或遍历信息,那么 Burp Suite 无疑是最佳的选择。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值