浅谈可直接安装的抓包APP-Vnet&Stream

这篇具有很好参考价值的文章主要介绍了浅谈可直接安装的抓包APP-Vnet&Stream。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

之前介绍过关于抓包工具charles的详细使用方法,链接:https://mp.csdn.net/mp_blog/creation/editor/100563263。但觉得还是不够方便,今天来简单介绍下可以直接安装在移动端的APP抓包工具。

1.关于ios端Stream工具的使用

1.1stream直接在appstore下载即可

vnet如何安装证书,测试工具,Powered by 金山文档

打开页面

vnet如何安装证书,测试工具,Powered by 金山文档

1.2Stream的基本介绍和使用

1、构建请求

我们先从构建请求说起,构建请求,包含了接口的八种方式,在这里,再温习一下,这八种请求方式的用途:

(1)Get 向特定资源发出请求(请求指定页面信息,并返回实体主体);

(2)Post 向指定资源提交数据进行处理请求(提交表单、上传文件),又可能导致新的资源的建立或原有资源的修改;

(3)Put 向指定资源位置上上传其最新内容(从客户端向服务器传送的数据取代指定文档的内容);

(4)Head 与服务器索与get请求一致的相应,响应体不会返回,获取包含在小消息头中的原信息(与get请求类似,返回的响应中没有具体内容,用于获取报头);

(5)Delete 请求服务器删除request-URL所标示的资源(请求服务器删除页面);

(6)Trace 回显服务器收到的请求,用于测试和诊断;

(7)opions 返回服务器针对特定资源所支持的HTML请求方法 或web服务器发送*测试服务器功能(允许客户端查看服务器性能);

(8)Connect HTTP/1.1协议中能够将连接改为管道方式的代理服务器。

vnet如何安装证书,测试工具,Powered by 金山文档
vnet如何安装证书,测试工具,Powered by 金山文档

2.抓包实践

2.1 安装证书

点击设置下的HTTPS抓包,进入如下界面,文案提示的很明确,抓包需要安装CA证书,如同fiddler和charles一样。

2.1.1 设置证书授权

IOS设置路径:设置—通用—描述文件—信任描述文件

vnet如何安装证书,测试工具,Powered by 金山文档

2.1.2 设置—通用—关于本机—证书信任设置

vnet如何安装证书,测试工具,Powered by 金山文档

这里就配置完成了,接下来我们看下演示

2.2 抓取请求

在app页面,点击开始抓包,会自动启用VPN服务,访问对应数据,就可以正常抓包了,是不是很简单。如下所示:

vnet如何安装证书,测试工具,Powered by 金山文档

2.3 查看结果

我们来查看下抓到的请求,如下:

vnet如何安装证书,测试工具,Powered by 金山文档

2.4 历史记录

抓包结束后,还可以查看抓包历史,抓取的接口,可以反复查看数据,如下:

vnet如何安装证书,测试工具,Powered by 金山文档

2.5 收藏请求

在抓包过程中,想单独关注某一个接口请求响应值,可以将该接口收藏,标记起来,如下:

vnet如何安装证书,测试工具,Powered by 金山文档

3、设置抓包模式

3.1 设置黑名单

点击界面中的设置抓包模式,则进入到设置界面,如下:

vnet如何安装证书,测试工具,Powered by 金山文档

我们可以从上图得知黑白名单的用途,当设置为黑名单,则抓取所有的请求;若设置了具体的黑名单,抓取的请求则是除了具体黑名单外的接口数据。

我们具体来看操作,先配置黑名单,黑白名单不能同时开启。

将客园的host配置进黑名单,支持通配符*,博客园不同页面的网址不同,但后缀都是一样,所以配置成*.cnblogs.com即可,如下所示:

vnet如何安装证书,测试工具,Powered by 金山文档

从百度页面,访问博客园,我们来看抓取到的数据,如下:

vnet如何安装证书,测试工具,Powered by 金山文档

完美的避开了所有关于博客园的访问请求记录,这就是黑名单的作用。

3.2 设置白名单

我们了解了黑名单的作用后,再来看白名单的作用,在之前也讲到了白名单的作用,就是值抓取具体白名单内的host请求,我们具体来看。

将博客园的host配置进白名单中,如下所示:

vnet如何安装证书,测试工具,Powered by 金山文档

我们再来访问云上殿堂的项目内容,抓取的内容如下:

从上图我们可以看出,抓取到的接口,都是关于云上殿堂的请求接口,这就是白名单的作用。为了不混淆或者过多的请求接口,来扰乱自己,则可以配置白名单。

4、抓包日志

在抓包过程中,还可以实时查看抓包的日志,可以来分析对应问题。

vnet如何安装证书,测试工具,Powered by 金山文档

5、常用工具

在常用工具界面内,里面有经常用到的小工具,URL编码解码,Base64加密解密,MD5,时间戳转化,RSA加密解密。

vnet如何安装证书,测试工具,Powered by 金山文档

Stream,个人认为在移动端是一款很实用的工具,万一遇到紧急情况,需要分析排错的时候,就可以方便的使用起来,不用再去紧急的找电脑。

3.关于Android端Vnet工具的使用

VNET是Android平台下功能最强大的网络抓包工具,支持HTTP&HTTPS,TCP&UDP,IPv6&IPv4,多终端显示

下载地址 https://raw.githubusercontent.com/goldenduo/Share/master/latest.apk

安装后打开,页面如下:

vnet如何安装证书,测试工具,Powered by 金山文档

先要导出CA证书,在返回手机设置,搜索证书安装,进入Ca证书安装成功后,即可返回抓包文章来源地址https://www.toymoban.com/news/detail-806355.html

vnet如何安装证书,测试工具,Powered by 金山文档

到了这里,关于浅谈可直接安装的抓包APP-Vnet&Stream的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 十几个免费好用的抓包工具

    Hping是最受欢迎和免费的抓包工具之一。它允许你修改和发送自定义的ICMP,UDP,TCP和原始IP数据包。此工具由网络管理员用于防火墙和网络的安全审计和测试。 HPing可用于各种平台,包括Windows,MacOs X,Linux,FreeBSD,NetBSD,OpenBSD和Solaris。 下载Hping: http://www.hping.org/   本人可提

    2024年02月02日
    浏览(22)
  • 快速掌握任意 Android 应用的抓包

    抓包是流量分析的基础,也是安全研究重要的一环。抓包软件有很多种,如 Burpsuite、mitmproxy 以及 Fiddle,抓包方式常见的有设置系统代理、AP 热点抓包、透明代理等。不同方式有不同优缺点,也有不同的应用场景。相信很多安全研究者一定会遇到各种无法抓取流量的问题,本

    2024年02月03日
    浏览(37)
  • DNS和HTTP的抓包过程分析

    目录 DNS概述: DNS报文格式: 1、首部(Header) 2、正文: (1)Queries(查询问题区域) (2)Answers(回答区域) (3)Authoritative nameservers(授权区域) (4)Additional records(附加区域) DNS报文抓取过程: 1、打开wireshark,然后输入网站地址,我这里输入的是: 2、成功访问网站之后,打开运行中的w

    2024年04月28日
    浏览(23)
  • 华为、华三、锐捷、飞塔、山石的抓包命令

    一、华为的抓包命令 1、基本概念 华为的抓包行为称之为镜像端口,也就是说将需要抓取的接口上(称为镜像端口)的流量复制一份到另一个接口上(工程师进行流量观察的端口,称为观察端口),如下图所示: 2、华为镜像端口分类 1)、本地镜像端口(也就是观察端口和镜

    2024年02月15日
    浏览(30)
  • 前端人必须掌握的抓包技能(原理到实践)

    目录 1. 前言 2. 抓包的原理 2.1 什么是抓包? 2.2 HTTP/HTTPS 抓包原理 2.2.1 HTTP 抓包原理 2.2.2 HTTPS 抓包原理 2.3 电脑如何抓手机的包 3. 抓包工具 whistle 3.1 whistle 是什么 如何快速使用 whistle 3.2 whistle 可以做的事情 4. whistle 实战案例 4.1 原生 app 加载 PC本地代码开发 4.2 查看移动端的

    2024年02月06日
    浏览(34)
  • Fiddler+Proxifer 实现PC端软件的抓包

    FIddler+Proxifer 实现PC端软件的抓包 https://www.proxifier.com/download/ 默认是关闭HTTP协议的,使用需要配置开启,配置文件-高级-HTTP代理服务器-启用HTTP代理服务器支持 配置Proxifer代理服务器,配置文件-代理服务器-添加 设置代理规则,配置文件-代理规则 新建代理规则,动作选择Di

    2024年02月07日
    浏览(38)
  • Wireshark 的抓包和分析,看这篇就够了!

    WireShark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。在网络封包和流量分析领域有着十分强大功能的工具,深受各类网络工程师和网络分析师的喜爱

    2024年02月08日
    浏览(43)
  • SNMP协议的了解与简单的抓包分析

    本人小白,由于一些学习上和项目上的实际需求,对SNMP协议进行了一些学习研究,主要应用于交通信号机和城市大脑。以下是本人的一些学习经验,如有错误,欢迎大家交流指正。 1.SNMP介绍 SNMP是简单网络管理协议,其全称为simple network management Protocol。SNMP是一种简单网络管

    2024年02月09日
    浏览(31)
  • 日常工作中常用的抓包工具都有哪些呢?

    大家好,今天我们一起来聊聊,在我们的日常工作中都有哪些抓包工具呢?你们平时工作中都在哪一款工具呢?一起学习交流。 一、Wireshark 这款抓包工具目前是使用最多的,分析网络交互非常方便 二、Fiddler,多数是使用在抓包手机的相关网络交互的网络包,目前也是非常流

    2024年01月20日
    浏览(43)
  • Fiddler Composer创建和发送HTTP Request和 实现手机的抓包 和

    之前已经写过两篇Fiddler的文章了,分别是【Fiddler教程】 【Fiddler script用法】。  我准备把Fiddler写成一个系列。 Fiddler的功能还有很多, 很多功能都没有被挖掘出来。这次我们介绍Fiddler中的一个非常有用的功能Composer,是用来创建和发送HTTP Request的。Composer的使用方法很简单

    2024年02月21日
    浏览(27)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包