当前位置: 首页 > news >正文

网络安全学习74天(记录)

11.21日,今天学习了

        app抓包(需要的工具charles(激活),夜神模拟器,postern,)

思路:首先charles需要抓取的app的包,需要的是装证书,将charles的证书导出来,但是手机端的系统级的证书是.0结尾的,所以需要转换证书格式,放到kali的自带工具里,openssh,将算出来的数字命名,并改成.0结尾,然后导入手机app,并放到system目录中的子目录certificate目录下,重启,有charles的证书了,然后装postern,这个是将数据包转发某个端口出去,charles监听这个端口传过来的数据,所以charles就成功接受到app的数据包了。要想burp抓包app的数据包,先要做的是burp需要安装charles的证书,还需要charles转发到另一个端口,burp再监听这个端口,然后burp也成功收到这个数据包了。

其中遇到的问题是burp抓包到大型软件的数据包,看样子好像是阿里云的,明天去试试别的软件   

      还装了fiora(漏洞扫描),

但是由于我装的是高版本的burp,装的时候报错了,需要我自己独自用java运行那个程序

思路:这个好像是只能抓一条地址,然后用poc去测试,那就是首先需要猜测这个地方会有什么漏洞,需要前期的信息收集他是什么脚本语言,什么cms,操作系统等等。

     其实还要装nuclei,但是需要go语言的环境

11月24日(装好了go环境,和漏洞扫描nuclei,不知道他的poc在哪)

windows版本装的.exe

Windows上安装 Go 环境并配置环境变量 (超详细教程)_go环境变量配置 windows-CSDN博客

http://www.lryc.cn/news/491549.html

相关文章:

  • Spring Boot 实战:基于 Validation 注解实现分层数据校验与校验异常拦截器统一返回处理
  • 20241125复盘日记
  • 【Excel】拆分多个sheet,为单一表格
  • 类和对象plus版
  • shell练习
  • ApiChain 从迭代到项目 接口调试到文档生成单元测试一体化工具
  • Vercel 设置自动部署 GitHub 项目
  • SQL进阶:如何跳过多个NULL值取第一个非NULL值?
  • laravel 5.5 增加宏指令 joinSub, 省去->toSql() 和 addBinding($bindings);
  • 远程控制软件:探究云计算和人工智能的融合
  • 网络协议之DNS
  • .net6 使用 FreeSpire.XLS 实现 excel 转 pdf - docker 部署
  • QML学习 —— 28、3种等待指示控件(附源码)
  • flutter 专题十一 Fair原理篇Fair逻辑动态化架构设计与实现
  • 利用开源图床的技巧与实践
  • C++数据结构与算法
  • Paddle Inference部署推理(三)
  • python(四)os模块、sys模块
  • Oracle 数据库 IDENTITY 列
  • 【前端】js vue 屏蔽BackSpace键删除键导致页面后退的方法
  • 深入解密 K 均值聚类:从理论基础到 Python 实践
  • ArcGIS应用指南:ArcGIS制作局部放大地图
  • 非root用户安装CUDA
  • 单点修改,区间求和或区间询问最值(线段树)
  • 线性代数空间理解
  • Spring Boot教程之五:在 IntelliJ IDEA 中运行第一个 Spring Boot 应用程序
  • C51相关实验
  • docker离线安装linux部分问题整理
  • ISUP协议视频平台EasyCVR萤石设备视频接入平台银行营业网点安全防范系统解决方案
  • 递推概念和例题