网络安全之网络基础与抓包

免责声明

只是记录学习中的笔记,也是为了方便各位师傅学习知识,以下代码、网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。

目录

HTTP 协议

版本

功能

请求方式

1. GET

2. POST

3. PUT

4. DELETE

5. HEAD

6. OPTIONS

7. TRACE

请求包

返回包

URL 结构

状态码

1xx(信息性状态码)

2xx(成功状态码)

3xx(重定向状态码)

4xx(客户端错误状态码)

5xx(服务器错误状态码)

内外网划分

内网地址

外网地址

B/S 架构 (浏览器/服务器架构)

C/S架构(客户端与服务器架构)

系统代理和浏览器代理的区别

抓包工具的使用

抓http/https协议的用

Fiddler:

Charles:

安装证书

给浏览器安装证书

给模拟器安装证书

如何抓包

抓web的包

抓模拟器的包

BurpSuite:

证书安装

给模拟器安装

给安装浏览器

如何抓包

抓web的包需要设置代理

抓模拟器的包

抓其他协议的用

Wireshark:

科来网络分析系统:

postman工具(该工具专注于http发包)

抓各类应用包的方法

抓小程序的包:

方法一:

方法二:

抓web的包:

抓模拟器APP的包:

PC应用的包:

方法一:

方法二:

扩展

1. 防火墙

2. NAT(网络地址转换)

3. IDS/IPS(入侵检测/防御系统)

4. VPN(虚拟私人网络)

5. 加密技术

安全控制

1. 访问控制


HTTP 协议

版本

  • HTTP/1.0: 最初版本,较为简单,不支持持久连接。
  • HTTP/1.1: 改进版,支持持久连接、管道化等功能,提高了性能。
  • HTTP/2: 引入二进制协议,改进了效率,减少了延迟,支持多路复用。
  • HTTP/3: 基于 QUIC 协议,支持更低延迟和更高的传输效率,使用 UDP 代替 TCP。

功能

  • 主要用于客户端与服务器之间的请求和响应数据传输。
  • 无状态协议,每次请求都是独立的。

请求方式

1. GET

  • 用途: 获取资源,常用于浏览器请求网页。
  • 特点:
    • 无副作用(幂等性)。
    • 适合获取数据,不修改数据。
    • 请求参数通过 URL 传递。

2. POST

  • 用途: 提交数据,通常用于表单提交。
  • 特点:
    • 请求参数通过请求体传递。
    • 可产生副作用(如创建、修改数据),非幂等性。
    • 常用于创建或提交信息。

3. PUT

  • 用途: 更新资源,通常用于替换已有资源。
  • 特点:
    • 请求参数通过请求体传递。
    • 幂等性(多次请求结果相同)。
    • 用于替换整个资源。

4. DELETE

  • 用途: 删除指定资源。
  • 特点:
    • 请求参数通常通过 URL 传递。
    • 幂等性(多次请求不改变结果)。
    • 删除服务器上的指定数据。

5. HEAD

  • 用途: 获取资源的元数据(如头部信息)。
  • 特点:
    • 与 GET 请求类似,但不返回响应体。
    • 常用于检查资源的修改时间或大小。

6. OPTIONS

  • 用途: 获取服务器支持的请求方法。
  • 特点:
    • 不传递数据,通常用于跨域请求的预检。

7. TRACE

  • 用途: 回显服务器收到的请求,用于诊断。
  • 特点:
    • 可以跟踪请求在网络中的传输路径,但安全隐患较大。

请求包

注意看cookie和UA头

f5b8fcfd48e941dcadda732ffa39e8e2.png

3b63626d5d734921aed691e37d4aa9eb.png

6e0c46a1fb894a86b1179e12fae0a8c0.png

dc76b199696042158f6e1c6e024375bc.png

返回包

一般看状态码

27395d8b777d3901ddd17ef5d72f5207.png

623f8661d32543c7ba93d02a4432cc63.png

1610c66d4a6242c7bd1fe0b932f2001d.png

504632e676de42738048d11afca87014.png

7bfd4a996f794def96c646379353bbd3.png

URL 结构

格式: 协议://域名:端口/虚拟目录/文件名?参数#锚点

示例:https://mp.youkuaiyun.com/mp_blog/creation/editor/144981981?id=1

  • 协议: 指定使用的协议(如 HTTP、HTTPS)。
  • 域名: 目标服务器的域名(mp.youkuaiyun.com)
  • 端口: 可选,指定服务器的端口,HTTP默认为 80或,HTTPS默认为443
  • 虚拟目录/文件名: 请求的具体路径(mp_blog/creation/editor/144981981)
  • 参数: 请求的数据,常用于传递查询信息(?id=1)
  • 锚点: 页面的定位标识,通常与请求无关,影响客户端显示。

状态码

1xx(信息性状态码)

  • 100 Continue: 继续请求,客户端可以继续发送请求的其余部分。

2xx(成功状态码)

  • 200 OK: 请求成功,服务器返回所请求的资源。
  • 201 Created: 请求成功,服务器创建了新的资源。

3xx(重定向状态码)

  • 301 Moved Permanently: 资源被永久移动到新的 URI。
  • 302 Found: 资源临时移动到另一个 URI。

4xx(客户端错误状态码)

  • 400 Bad Request: 请求无效,可能是格式错误。
  • 401 Unauthorized: 未授权,客户端未提供有效的认证信息。
  • 403 Forbidden: 服务器拒绝请求。
  • 404 Not Found: 请求的资源未找到。

5xx(服务器错误状态码)

  • 500 Internal Server Error: 服务器内部错误,无法完成请求。
  • 502 Bad Gateway: 网关错误,服务器作为代理时,无法获得响应。
  • 503 Service Unavailable: 服务不可用,服务器暂时无法处理请求。

内外网划分

内网地址

  • 10.0.0.0 - 10.255.255.255
  • 172.16.0.0 - 172.31.255.255
  • 192.168.0.0 - 192.168.255.255

外网地址

B/S 架构 (浏览器/服务器架构)

  • 定义: 基于浏览器(Browser)和服务器(Server)的结构,客户端通常是浏览器,所有处理逻辑和数据存储都在服务器端。
  • 优点: 客户端只需通过浏览器访问,易于维护,部署简便。
  • 缺点: 对网络依赖较强,服务器负载高。

C/S架构(客户端与服务器架构

  • 定义:其客户端包含一个或多个在用户的电脑上运行的程序,而服务器端有两种,一种是数据库服务器端,客户端通过数据库连接访问服务器端的数据;另一种是Socket服务器端,服务器端的程序通过Socket与客户端的程序通信。
  • 优点:因此响应速度较快,事务处理能力强
  • 缺点:客户端需要安装专用的客户端软件

系统代理和浏览器代理的区别

设置了系统代理就代表你电脑上的所有流量什么的都先经过你的代理服务器再被转发到目标服务器上,这就会有一定的小问题,比如你拦截了一个包,那么你的微信就收不到你女神的消息了

设置浏览器代理的话,只是该浏览的所有请求,所有浏览通过你的代理服务器,假如你的电脑上有多款浏览器,那么你就可以这个用来抓包分析,这个用来搜搜知识点,最重要的是你可以收到女神的消息了

希望这段话可以解决小白的一些问题

抓包工具的使用

抓http/https协议的用

Fiddler:

由于这个工具我没有使用过,大家可以看其他人的博客

Fiddler抓包工具保姆级使用教程(超详细)_抓包软件怎么使用-优快云博客

https://www.telerik.com/fiddler

Charles:

Download a Free Trial of Charles • Charles Web Debugging Proxy

官网打开后,选择对应的版本进行下载

d6ed163bf4f549b886424157c52ba0b8.png

安装的时候除了这里需要勾一下还有选择自己的安装路径,其余一路next

2a6f091b32fc40c6ab32d9cd501114d2.png

安装完后https://www.zzzmode.com/mytools/charles/

利用上面这个网址破解软件,名称随便输入后,将生成的两段数据填写完成即可

安装证书

给浏览器安装证书

14e9bca34fb747ce93b91dc87c72ef40.png

6ef18dd201614a3cbff20cbeeba9da75.png

0cca8ebfb3d04f2d9b020068ea82b9ad.png

5daaed966f4c4e39a0fe1dde3114c473.png

选择受信任的根证书颁发机构

23af3234a1734a3bbb98809a2a9e0be5.png

安装完成即可

给模拟器安装证书

这里我用的是逍遥模拟器,因为安装证书的方法简单

71666cfb69ce49eb8f1f32ea98063037.png

bc2abe6256c64b9c8b80e4ed63c01c09.png

点击共享

3307cccc19214e0fa51e1036a13d299a.png

007909c515d6436f80ca335a66272287.png

将保存好的证书移到这里面

c4fee2c6379c4025a626ac9e6f910c93.png

找到模拟器中设置里的安全性和位置信息

b7ff5a2f74f3469ba2f9f43f6f45015d.png

8e6b3ac7b8aa4ea8affe7cf1e78a18e5.png

3edeb7c7467b47d588761a681d334b3f.png

点击后输入pin码

cb2915a7666241bd8017da31404e02b1.png

起一个名字

25359b46dea24f7e8a71debfead4c82c.png

出现即为成功

1a39b9caa2834039bdaae01c8820ec3a.png

至此咱们茶杯的浏览器证书和模拟器证书都安装好了

如何抓包

抓web的包

茶杯抓包还是根据代理来抓的

需要在这里设置一下

a1818729b7394ab090f3591a87d5014a.png

446d331aa62a4faebf5e361c9fc1d132.png

浏览器设置

df7a627926b74010ac7e5de4da177a04.png

两个设置完成后就可以抓包了,这是抓电脑web的包

7fd786dc46f249b8a2c2801f5889a0a1.png

抓模拟器的包

首先打开模拟器设置模拟器的代理IP为电脑的IP

c7a7f93f29064d939ba5c7a72f765978.png

2e09261dc0bd428388f8d63cc279fd75.png

设置完成后,茶杯不需要设置即可抓包

f6bdb577a5c64a5cb655a149966306d3.png

https://www.charlesproxy.com/

BurpSuite:

【抓包神器】BurpSuite Professional v2024.10 中文汉化版 - 极核GetShell

安装过程该网站有大家对着安即可

证书安装

给模拟器安装

e93a760a489743d1a6aa1b0efaf5e557.png

e3b7e7532fe54c5ab0fd9d636629549a.png

名称后缀为.cer(这是安装在模拟器上的)

bd7e8b26780541bf97474747fd050a3c.png

流程还是和茶杯一样

8b4f23207f5547e686f328f27fcbbcf5.png

de279c0d13d0443fa71e5365ec8158d3.png至此模拟器的burpsuite证书安装成功

给安装浏览器

前面流程一样,后缀改为.der

96757d4eb7204152aa0b1777da1e41b5.png

安装到中间证书颁发机构

b26cf19c654c48f287d57c9936bbb908.png

如何抓包

抓web的包需要设置代理

以火狐为例设置打开划到最底下,点击网络设置,设置代理,要与自己的burpsuite一样

6ac4b6f2bc3d4f4dadc93eaa9cb6f8ce.png

321e1787375345dda7c853810c100037.png

这块可以看有哪些包经过

72933c2cfceb4652860b4c40ec099e90.png

这里可以拦截,拦截掉以后可以更改包,做进一步判断

229e250719f94b8281c43174bf359c31.png

抓模拟器的包

设置好自己的本机IP和burp suite监听端口即可

b00a6a242cc04a39ad931d90bca4e749.png

需要添加一个本机IP用来监听模拟器发的包

6a0cd8adf7ec4d9faa783a4b38b91520.png

到这里你就可以抓模拟器的包了

0543d90af11b436b87da10b570564ffb.png

今天先学这么多剩下关于burp suite的内容后续更新,上面说的三个工具全是用来抓http/htpps协议的包,像什么游戏的协议我们可以用下面的工具进行分析

抓其他协议的用

Wireshark:

https://www.wireshark.org/

科来网络分析系统:

网络分析,网络安全分析,网络业务性能分析 - 科来

postman工具(该工具专注于http发包)

postman 搜索文章 - 极核GetShell

抓各类应用包的方法

前提是需要安装各个软件的证书

抓小程序的包:

方法一:

设置Charles代理8888,通过这个模块设置转发端口,设置为burp suite的代理端口

c719d510c82a0acffc3262275dd4be95.png

104c068271e6b1ac836b3ff3400b8b39.png

burp suite一定也要是监听127.0.0.1:8080的

通过Charles转发到burp suite

方法二:

利用代理工具(Proxifier),添加WeChatAppEx.exe

【流量工具】Proxifier v4.1.2 汉化版 - 极核GetShell

根据这个连接下载安装好后

配置burp suite,新增一条监听7777端口的

892c4e7e584c4458a085e752c742b776.png

打开Proxifier,点击这里,配置代理端口

0083cbaf633b40b193f61c29b4f1cb67.png

点击add添加对应的东西

a870c27223ac419ab86e1cc4899f3a70.png

2b29a85cb24e45f2a49ffe62e744719d.png

点击这里,建立抓取小程序的规则

3992d8f77c454e29a49637f2d33b2735.png

照抄即可

1c9cdb750a284c9ead38ccea68636274.png

检查对应的配置,与下述相同即可

c5020fb74ac04aef8037213b5635ec4d.png

d0f6e286e11541179fb9441174322654.png

e34c2c56091a4196acef54b800cf8b73.png

一定要勾选上

59570aa248874b839921ad95b273af74.png

设置到这里也是完成了

验证一下

94528d20a95241b4bb622d7231e46381.png

这样转发就可以满足我们其他程序的网络畅通,最重要的还是可以边努力边和小美聊天

抓web的包:

设置代理直接抓

抓模拟器APP的包:

设置代理直接抓

PC应用的包:

方法一:

利用代理工具(Proxifier),添加专门的进程

步骤与小程序类似

方法二:

直接开启系统代理

扩展

1. 防火墙

  • 作用: 过滤和控制进出网络的数据流,保护网络免受外部攻击。
  • 类型: 包过滤防火墙、代理防火墙、状态检测防火墙、下一代防火墙(NGFW)。

2. NAT(网络地址转换)

  • 作用: 将内网的私有 IP 地址转换为公网 IP 地址,以实现多台内网设备共享一个公网 IP 地址。

3. IDS/IPS(入侵检测/防御系统)

  • IDS: 检测网络或主机的入侵行为,并报警。
  • IPS: 在检测到入侵时,自动采取措施防止入侵发生。

4. VPN(虚拟私人网络)

  • 作用: 通过加密隧道技术,在公共网络上创建一个安全的私有网络。

5. 加密技术

  • 对称加密: 使用相同的密钥进行加密和解密。
  • 非对称加密: 使用一对公钥和私钥进行加密和解密,常用于数据传输和身份认证。
  • 哈希算法: 用于生成数据的唯一摘要,常用于数据完整性检查。

安全控制

1. 访问控制

  • 基于角色的访问控制(RBAC): 根据用户的角色授予相应的访问权限。
  • 基于属性的访问控制(ABAC): 根据用户、资源、环境等属性来定义访问权限。

参考文章:

Burp suite 分析 HTTP协议_burp suite分析-优快云博客

bd8b654672e94e6eb0c9f1110b0ef45a.gif

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值