1 Web测试中遇到的抓包问题-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Web测试中遇到的抓包问题

jf_hKIAo4na 来源:菜鸟学安全 2023-05-29 09:14 次阅读

背景

测试的web项目是外部网站,需要挂socks代理才能访问,但是通过burp配置好之其他网站均能正常抓包,唯独项目网站抓不到包

问题

开始时使用clashx+burp,clashx选择节点,不点击设置为系统代理,直接复制终端代理命令,查看端口,默认是7890

8081e70c-fdb8-11ed-90ce-dac502259ad0.jpg

将获取端口配置进burp的socks代理,别忘了点do dns lookups

80aec9de-fdb8-11ed-90ce-dac502259ad0.jpg

浏览器选择burp代理默认监听的地址

80de2a4e-fdb8-11ed-90ce-dac502259ad0.jpg

查看ip确实已经走了配置好的ip

81099b98-fdb8-11ed-90ce-dac502259ad0.jpg

访问其他网站正常,但是访问目标网站显示被拒绝访问。不通过burp配置socks代理,直接通过clashx配置全局代理访问却可以正常访问。

解决方式

clashx配置不变,打开charles选择Proxy-Proxy Setting,配置socks代理端口

813a0e54-fdb8-11ed-90ce-dac502259ad0.jpg

如果第一次使用还需要配置一下Proxy-SSL Proxy Settings以及安装证书

818d7026-fdb8-11ed-90ce-dac502259ad0.jpg

点击Proxy-External Proxy Setting,将Socks proxy选项中的代理地址修改为clashx的地址

81b4ec3c-fdb8-11ed-90ce-dac502259ad0.jpg

点开Proxy-macos proxy开始抓包,成功获取该网站数据包

81e68846-fdb8-11ed-90ce-dac502259ad0.jpg

通过charlse对数据包进行修改和重放

821bd690-fdb8-11ed-90ce-dac502259ad0.jpg

通过右键设置breakpoints断点可以实现对请求包和返回包的修改

82480710-fdb8-11ed-90ce-dac502259ad0.jpg

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1262

    浏览量

    69440
  • 端口
    +关注

    关注

    4

    文章

    963

    浏览量

    32051
  • 浏览器
    +关注

    关注

    1

    文章

    1022

    浏览量

    35325
收藏 人收藏

    评论

    相关推荐

    经典蓝牙解析说明

    在无线通信协议的开发过程器是工程师们不可或缺的工具。掌握器的使用,就如同拥有了能够洞察无线电波的“火眼金睛”。这不仅使我们能够验
    的头像 发表于 07-24 09:04 1933次阅读
    经典蓝牙<b class='flag-5'>抓</b><b class='flag-5'>包</b>解析说明

    CC2640 使用BTool怎么用?

    sniffer识别不到芯片。开发板和连线如下:,[url=http://www.deyisupport.com/cfs-file.ashx/__key/communityserver-discussions-components-files/103/5633.yzy.jpg]请问我应该怎么进行
    发表于 03-16 11:27

    WIZnet芯片通讯时怎么?

    `Q:WIZnet芯片进行公网通讯或者芯片间通讯的话怎么?A:芯片和PC通讯的话可以直接通过Wireshark,如果芯片和公网直接通讯或者通讯是发生在芯片之间,则没有办法直接
    发表于 03-13 11:32

    Packet Sniffer遇到的问题

            我用的是CCDebuger +CC2531 USB Dongle,按照TI官方文档的顺序进行,每次出来的数据基本上全都是错的,按用户指南说的是数据解析错误,但是具体要怎么去解决呢?请教各位,谢谢!
    发表于 06-01 02:30

    空口方式和wireshank分析工具使用介绍

    主要介绍下最近使用感觉很万能的空口方式和wireshank分析工具使用;目的:抓取各种设备网络通信过程数据,定位并分析软硬件设计
    发表于 01-18 09:11

    Wireshark数据网络协议的分析

    Wireshark 是目前最受欢迎的包工具。它可以运行在 Windows、Linux 及 MAC OS X 操作系统,并提供了友好的图形界面。同时,Wireshark 提供功能强大的数据
    发表于 10-12 08:00 1次下载
    Wireshark数据<b class='flag-5'>抓</b><b class='flag-5'>包</b>网络协议的分析

    USB数据软件程序下载

    USB数据软件程序下载
    发表于 09-09 16:01 9次下载

    为什么不到baidu的数据

    从上面的结果可以知道请求baidu.com时会去访问39.156.66.10。于是用下面的tcpdump命令进行,大概的意思是eth0网卡且ip为39.156.66.10的网络
    的头像 发表于 01-05 10:43 1037次阅读

    渗透测试过程中所使用的方法

    本篇只是简单分享平常笔者渗透测试过程中所使用的方法,后面会继续更新其他以及安卓端的方法,比较适合没理解过这方面的新手作参考。
    的头像 发表于 02-01 15:41 1578次阅读

    安卓端免代理

    想必你们都遇到过一些APP在运行过程, 不允许有网络代理的存在, 如果有网络代理, 就无法访问服务器. 这样也就无法让用户进行分析了. 针对这种情况就需要免代理
    的头像 发表于 03-03 14:00 4525次阅读
    安卓端免代理<b class='flag-5'>抓</b><b class='flag-5'>包</b>

    一次挂代理Web测试遇到问题

    测试web项目是外部网站,需要挂socks代理才能访问,但是通过burp配置好之其他网站均能正常抓,唯独项目网站不到
    的头像 发表于 05-29 09:13 1334次阅读
    一次挂代理<b class='flag-5'>Web</b><b class='flag-5'>测试</b><b class='flag-5'>中</b><b class='flag-5'>遇到</b>的<b class='flag-5'>抓</b><b class='flag-5'>包</b>问题

    如何抓取app数据 网络原理及实现

    要实现对App的网络数据,需要监控App与服务器交互之间的网络节点,监控其中任意一个网络节点(网卡),获取所有经过网卡的数据,对这些数据按照网络协议进行解析,这就是
    发表于 08-11 09:30 3209次阅读
    如何抓取app数据<b class='flag-5'>包</b> 网络<b class='flag-5'>抓</b><b class='flag-5'>包</b>原理及实现

    如何利用eNSP进行实验?

    使用Wireshark工具进行ping,并分析报文
    的头像 发表于 09-12 09:32 4247次阅读
    如何利用eNSP进行<b class='flag-5'>抓</b><b class='flag-5'>包</b>实验?

    如何在Python中使用Scapy进行操作

    1. 前言 通常使用软件如wireshark,Tcpdump等,对数据通信过程的所有lP报文实施捕获并进行逐层拆分析,一直是传统固网数通维护工作
    的头像 发表于 11-01 14:47 4352次阅读

    CentOS中使用tcpdump

    CentOS中使用tcpdump
    的头像 发表于 10-28 14:48 226次阅读