获得徽章 2
#青训营笔记创作活动#
1月15日 打卡day1
我主要学习了以下几点:
1.前端可以用whistle进行抓包,主要抓取http或https包。
2.通信的实体是进程,进程由主机地址和端口号确定。
3.http与https的抓包原理:
http抓包只需要中间人转发客户端与服务端数据包。
https引入了密码学技术,在http与tcp之间插入安全层SSL/TSL。中间人想要抓包需要在https加密通信之前拿到通信数据密钥,与客户端和服务端建立https加密连接。
4.电脑抓取手机数据包:
首先电脑与手机端要连接同一个WIFI。
接着电脑发起一个服务器进程,监听一个端口如8899。
再配置手机网络代理,指向PC端IP地址和监听端口8899。
这样,手机的网络通信都会先转发到PC端的8899端口。whistle监听端口可以捕获数据包。
whistle具体配置可以参考文章的展示。
展开
评论
个人成就
文章被点赞 6
文章被阅读 1,447
掘力值 126
收藏集
3
关注标签
2
加入于