第1天 抓包数据拓展_小迪网络安全笔记

一.Request请求数据包数据格式:

1.请求行:包括请求类型/请求资源路径.协议版本和类型;

例:

2.请求头:一些键值对,浏览器与web服务器之间都可以发送,特定某种含义;yi

3.空行:请求头与请求体之间用空行隔开;

4.请求体:要发送的数据(一般post提交会使用);例如:user=123&pass=123

例:

我们打开网页随便搜索内容:

抓包数据:

POST /zb_system/cmd.php?act=search HTTP/1.1
Host: xiaodi8.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100101 Firefox/127.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 5
Origin: http://www.xiaodi8.com
Connection: close
Referer: http://www.xiaodi8.com/
Cookie: ZDEDebuggerPresent=php,phtml,php3
Upgrade-Insecure-Requests: 1
Priority: u=1

q=111

二.Response返回数据包数据格式:

一个响应由四个部分组成: 状态行  响应头标  空行   响应数据(各元素之间空格分隔)

1.状态行:协议版本,数字形式的状态代码,状态描述 各元素之间空格分隔

响应状态码:

例:

我们访问一个网站没有内容或目录:

此时的状态码(404不存在文件或文件夹):

我们访问一个网站存在内容或目录:

就比如网站图片

检查数据包:

响应码为304(均可能存在)

----------------------------------------------------------

2.响应头标: 包含服务器类型 日期 长度  内容类型

3.空行:响应与响应体之间用空行隔开

4.响应数据:浏览器会将实体内容中的数据提起出来,生成响应页面

例:

上实操(墨者靶场):

背景介绍

安全工程师“墨者”在访问一个网页时,提示只能通过另一个页面跳转的方式访问,这该如何办?

实训目标

1、了解浏览器的使用;
2、了解数据包的发送;
3、了解抓包工具的使用,能够进行抓包改包,如burpsuite等;
(掌握:达到能够独立完成使用的程度
了解:达到知晓其作用的程度不要求熟练运用)

解题方向

充分理解题目,referer伪造!

1.开启目标靶场:

2.点击按钮提示:  禁止浏览 当前页面只允许从google.com访问

3.直接抓个包看看:

发现Refrer参数地址为:

此时我们就可以把Refere地址伪造为google.com  从而达到referer伪造,来拿到flag

4.伪造之后:

重放数据包之后 放可以拿到flag:

免责声明:

本人所有文章均为技术分享,均用于学习为目的的记录,所有操作均在实验环境下进行,请勿用于其他用途,否则后果自负。
  • 9
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

像linux的企鹅

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值