當前位置:吉日网官网 - 油畫收藏 - 使用HTTPS的網站也會被黑客監控嗎?

使用HTTPS的網站也會被黑客監控嗎?

HTTPS並非牢不可破。當然,使用HTTPS的網站也可能被黑客監控。讓我們演示如何通過抓取今日頭條PC版和APP來抓取HTTPS包。

壹、電腦瀏覽器搶包,推薦使用chrome瀏覽器。

我們以今日頭條為例。在chrome中打開,在搜索框中輸入海洋的前四個漢字。先不要點搜索,按下F12,選擇右側面板頂部的網絡,然後點搜索按鈕。

妳會看到我們在今日頭條裏抓取了搜索海陽頂部的HTTP包。我們這次抓到了GET包,網址是:

如果您直接在瀏覽器中輸入這些內容,將會返回壹些JSON數據:

{ "消息":"成功","數據":["海陽頂","海陽頂黑客教妳","海陽頂為妳準備好了"]}

我們還是可以理解裏面的成功的。使用chrome,我們可以捕獲http和加密的https數據。

第二,手機抓取瀏覽器數據包,推薦HttpInterceptor。

我們不需要在線教程中的廢話和廢話。兩個軟件不僅是英文的,操作起來也比較麻煩,需要壹臺電腦和壹部手機的配合。我們只需要壹個HttpInterceptor,中國人做的,只需要壹部手機。下載地址是,安裝這個軟件之前,需要給手機設置壹個鎖屏密碼。

1,第壹次進入程序,需要安裝壹個HTTPS包捕獲的CA證書(原理和fiddler壹樣,MITM中間人)。現在很多數據包都是https,所以我們要這麽做。安裝完成後,程序會讓妳點擊確認按鈕,屏幕Toast會顯示安裝成功,妳可以訪問它進行測試。

2.全球搶包。上面能做的,只能抓瀏覽器的袋子。妳要抓APP,就像抓今日頭條APP的包壹樣。需要手動修改代理為127.0.0.1:8888才能抓取其他app的HTTP數據包。按住連接的WIFI,修改網絡,顯示高級選項,將代理服務器修改為手動,然後將代理主機名和端口分別寫為127.0.0.1:8888。

3.所有修改完成後,我們不想關閉HttpInterceptor。打開今日頭條APP後,隨便看壹篇文章,就會在HttpInterceptor中看到抓取的數據。我看的是“如何利用域名等信息查詢企業信息?”《海陽之巔黑客教妳》這篇文章,這麽好的文章,點擊量卻很低。我們單擊HttpInterceptor主界面中帶有向上箭頭的圓形圖標:

選擇妳抓取的數據包是哪個URL,然後點擊預覽就可以得到詳細的數據包。看清楚這篇文章的參數。

現在,妳知道如何從電腦和手機中的瀏覽器(包括發送http數據的app)抓取包了嗎?這篇文章原本在我的頭條。我搬過來回答妳的問題。歡迎關註海陽置頂。

  • 上一篇:什麽是礦石收音機礦石收音機制作
  • 下一篇:關於愛的英文名句(關於愛的英文名句短句)
  • copyright 2024吉日网官网