前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >PC客户端(CS架构)如何实现抓包

PC客户端(CS架构)如何实现抓包

作者头像
Bypass
发布于 2019-10-23 13:24:09
发布于 2019-10-23 13:24:09
7.2K00
代码可运行
举报
文章被收录于专栏:BypassBypass
运行总次数:0
代码可运行

针对PC客户端(C/S架构)的渗透测试,相比于B/S架构,它所使用到的通讯协议有多种,如TCP、HTTP(S)、TDS等。如何实现PC客户端抓包呢,常使用的工具有Wireshark、iptool、WSExplorer等。

本文通过Fiddler+Proxifer 抓取PC客户端(C/S架构)客户端中的HTTP(S)流量。

环境准备

1、Windows安装客户端软件

2、Proxifier+Fiddler软件

Proxifier设置

1、安装Proxifier

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
下载地址:http://www.hanzify.org/software/13717.html

2、配置代理服务器

A、开启HTTP协议

Proxifier默认是关闭HTTP协议的,需要手动开启。

打开软件,依次选择,配置文件-->高级-->HTTP代理服务器-->启用HTTP代理服务器支持。

B、设置代理服务器和Fiddler代理设置匹配,配置文件-->代理服务器->添加。

C、设置代理规则,一般默认的规则Fiddler.exe [auto-created] 即可,如没有,需要手动创建。

手动创建,点击添加,按如下设置进行配置:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
名称:自定义,并勾选“是否有效”选项。
应用程序:选择Fiddler的应用程序文件目录,可按需增加。
目标主机:我们本地的Fiddler设置的代理,可以任意
目标端口:任意
动作:Direct

Fiddler设置

1、打开Fiddler->Tools->Options->HTTPS,然后全勾上,注意要选择“从所有进程”

2、连接->Fiddler监听端口:8888 ,注意这个端口要和Proxifier的代理端口保持一致。

抓包测试

设置完毕,在Proxifer可以看到通讯过程及协议。

在Fiddler获取http请求的具体数据:

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-10-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Bypass 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验