SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

admin 2023年10月27日00:13:27评论62 views字数 2297阅读7分39秒阅读模式

前言

声明:这里是由零信任安全实验室组建的一个知识平台,平台有批量验证的脚本、工具以及一些漏洞的POC,后续还会分享网络安全资源(漏洞挖掘文章 工具 资讯以及SRC漏洞挖掘案例分享等等,资源多多,干货多多!
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者和本公众号无关。工具
来自网络,安全性自测。

      欢迎加入零信任攻防实验室的知识星球,星球免费!后续会抽奖送360定制周边礼品哈,敬请期待!平台有批量验证的脚本、工具以及一些漏洞的POC,和分享网络安全资源(漏洞挖掘文章 工具 资讯)  以及SRC漏洞挖掘的技巧分享等等,资源多多,干货多多!

SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

作者:Cheetach

基于网络接口抓包-网络接口基于程序进程抓包-程序进程基于数据协议抓包-HTTP/S&TCP&UDP基于应用对象抓包-APP&小程序&PC_UI基于系统使用抓包-模拟器&WIN&LINUX基于应用对象封包-WPE动作数据包重放通讯
工具介绍Fiddler:是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。
Charles:是一个HTTP代理服务器,HTTP监视器,反转代理服务器,当浏览器连接Charles的代理访问互联网时,Charles可以监控浏览器发送和接收的所有数据。它允许一个开发者查看所有连接互联网的HTTP通信,这些包括request, response和HTTP headers (包含cookies与caching信息)。
TCPDump:是可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供andornot等逻辑语句来帮助你去掉无用的信息。
BurpSuite:是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。
Wireshark:是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
科来网络分析系统:是一款由科来软件全自主研发,并拥有全部知识产品的网络分析产品。该系统具有行业领先的专家分析技术,通过捕获并分析网络中传输的底层数据包,对网络故障、网络安全以及网络性能进行全面分析,从而快速排查网络中出现或潜在的故障、安全及性能问题。
WPE&封包分析:是强大的网络封包编辑器,wpe可以截取网络上的信息,修改封包数据,是外挂制作的常用工具。一般在安全测试中可用来调试数据通讯地址。

演示案例:

WEB应用站点操作数据抓包-浏览器审查查看元素网络监听SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用打开一个

SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

然后F12,点击Network,然后这里会加载网站所需要的数据包以及数据


APP&小程序&PC抓包HTTP/S数据-Charles&Fiddler&Burpsuite

APP抓包:安装好手机模拟器,然后导入证书,接着配置代理

SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

即可抓到手机的数据包

SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用


小程序抓包

使用Proxifier全局代理,然后设置代理服务器为bp的服务器SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

登录微信,点击小程序然后就可以抓到包SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用


程序进程&网络接口&其他协议抓包-WireShark&科来网络分析系统

打开科来网络分析系统,然后选择Ethernet 2接口SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

打开PC应用,然后进行抓包SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

可以看到我们的应用进程所产生的数据包都会被抓取到,并且显示

SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

点击协议,选择http协议,可以看到数据包

通讯类应用封包分析发送接收-WPE四件套封包&科来网络分析系统

封包技术:更直观的观察到每个操作的数据包

应用场景:有一些app(比如说游戏)里面是不走http协议的,这个时候可以用封包来进行观察数据包,当我们在app里面获取到一个目标服务器的真实ip的时候,我们可以扫描这个ip的端口来进行资产获取

app->ccproxy->wpe监控ccproxy进程

SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用在代理机器人.apk里面设置好ccproxy的代理,然后开启SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

使用wpe监控ccproxy进程,开启抓包,成功抓取到所有的浏览包。点击停止,就会记录抓包开始到结束的数据包

#环境配置:1、安卓模拟器安装搭建逍遥,雷电,夜神等自行百度下载安装2、工具相关证书安装指南Charleshttps://blog.csdn.net/weixin_45459427/article/details/108393878Fidderhttps://blog.csdn.net/weixin_45043349/article/details/120088449BurpSuitehttps://blog.csdn.net/qq_36658099/article/details/81487491
1、为什么要抓包?-抓包应用的资产信息进行安全测试2、抓包对象有那些?-小程序,APP,桌面应用,网站应用3、抓包协议区别工具?-有部分应用不走HTTP/S,需要用到全局协议抓包4、封包和抓包不同之处?-零散整体的区别,封包能精确到每个操作的数据包

原文始发于微信公众号(零信任攻防实验室):SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月27日00:13:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SRC漏洞挖掘技巧之抓包-封包、协议、APP、小程序、PC应用、WEB应用http://cn-sec.com/archives/2149741.html

发表评论

匿名网友 填写信息