惊爆!这款抓包工具,竟登顶天花板(非常详细)零基础入门到精通,收藏这一篇就够了

一.Reqable 简介

Reqable 是一款跨平台的专业 HTTP 开发和调试工具,在全平台支持 HTTP1HTTP2HTTP3(QUIC)协议,简单易用、功能强大、性能高效,助力程序开发和测试人员提高生产力!

说白了,他就是抓包工具 + Postman的合体,既可以抓包,又可以测试接口。

二.特性

Reqable 提供了两大基本功能:API 调试和 API 测试,并打通了 API 调试和测试之间的壁垒,例如可以从抓包数据中创建 API 进行测试,也可以在 API 测试时进行抓包调试分析。

同时,Reqable 还提供了一些常用的技术辅助工具,尽可能一站式完成接口生产相关工作。

三.链接

1.下载链接:https://reqable.com/zh-CN/download   2.文档链接:https://reqable.com/zh-CN/docs/introduction   

四.安装



五.安装证书

1.电脑安装证书

  • 自动安装


  • 手动安装

2.手机安装证书

  • android(请参考 Root 设备和非 Root 设备)

  • ios

0****1

保持手机和 PC 连接在同一个局域网,选择 iOS 设备当前连接的 Wi-Fi 并设置为手动代理

02

iOS 设备上下载 CA 证书手机浏览器打开下载链接 http://reqable.proxy/ssl 如果这一步无法成功,请点击左下角手动导出证书并拷贝到 iOS 设备上。

03

在 iOS 设备上安装 CA 证书安装操作步骤:设置 -> 通用 -> VPN 与设备管理 -> 选择描述文件。

04

在 iOS 设备上安装 CA 证书安装操作步骤:点击“安装”

05

信任操作步骤:设置 -> 通用 -> 关于本机 -> 证书信任设置 -> 打开开关。

六.抓包

我们选择一个请求,双击打开详情面板,能够看到该请求的详细信息。注意,再次双击该请求,可以关闭详情面板。

点击侧边栏的工作台图标,打开调试列表的工作面板。然后展开api.juejin.cn此域名的结构树,可以查看该域名下所有请求的目录结构,点击选择可以查看该请求的详情。

七.API 调试

Reqable 采用经典的 MITM 代理方式进行流量分析,支持重写、脚本(Python)、断点和重放等功能。

  • 支持 HTTP/1.x, HTTP2 协议版本,HTTP3(QUIC)暂不支持。

  • 支持 HTTP/HTTPS/Socks4/Socks4a/Socks5 代理方式。

  • 支持 HTTPSTLSv1.1TLSv1.2TLSv1.3 加密协议。

  • 支持基于 IPv4IPv6 地址。

  • 支持基于 HTTP1 升级的 WebSocket 协议。

  • 支持 HTTP/HTTPS 二级代理(调试境外流量)。

  • 搜索筛选:提供书签、域名、快捷筛选栏和多条件等高级搜索方式。

  • 网关功能:对指定请求或响应进行屏蔽,挂起等操作。

  • 重写功能:预设规则对指定请求或响应进行重定向、替换或者修改。

  • 断点功能:对请求或响应进行实时断点操作,比如屏蔽,挂起或修改替换数据等。

  • 脚本功能:支持编写 Python 脚本处理实时请求或响应。

  • 镜像功能:对指定域名和端口配置镜像映射。

  • 测试联动:支持从调试列表创建API进行测试。

  • 历史记录:自动保存抓包的流量数据,方便回溯查看。

  • 重发回放:支持单个或多个请求进行回放测试。

  • 自动高亮:支持设定自定义规则对请求进行多种颜色高亮。

  • HAR支持:自动关联 HAR 格式文件,并支持 HAR 导出和导入。

1.重写

重写功能是 Reqable 调试工具的核心功能 之一,它允许用户根据预设规则自动调整请求或响应。此功能可以通过以下四种方法来启动或停止:

  • 点击界面上的重写图标。

  • 通过右键点击重写图标,选择"启用"或"禁用"选项。

  • 在系统托盘菜单中选择"重写",然后点击"启用"或"禁用"。

  • 使用快捷键组合Shift + Ctrl + K来快速切换状态。



当我们再次请求 OneDayEnglish 接口的时候就会重定向到 history 接口

2.替换请求

替换请求是 Reqable 的一个强大功能,它允许用户对请求方法、请求路径、请求头和请求体进行全方位的替换。

用户可以从流量列表中创建一个重写规则,该规则会自动包含原始的请求数据,以便用户在此基础上进行个性化的修改。在替换过程中,用户还可以选择使用本地文件来实现更灵活的替换操作。




当我们再次请求 OneDayEnglish 接口的时候就会发现已经看不到 OneDayEnglish 了,只显示 history

3.其它功能

4. 断点

当我们设置了断点,再次调用接口的时候,就会执行


5.脚本编写


当我们在浏览器中再次请求OneDayEnglish接口时,返回结果将变成我们修改后的

{     "name": "测试工程师成长之路",     "nickName": "TesterRoad"   }   

八.API 测试

Reqable 可以编辑和发送 HTTP 请求,用来测试 API 接口,同时还支持 API 集合存储和历史记录等功能。

  • 支持 HTTP/1.1, HTTP2HTTP3(QUIC) 协议。

  • 多个会话:支持创建多个 Tab 进行 API 测试。

  • 集合导入:支持导入 PostmanHoppscotchApifoxApiPostAPI 集合。

  • 批量编辑:支持批量编辑请求参数、请求头、表单等。

  • 授权设置:支持 API KEYBasic AuthBearer Token 等授权方式。

  • 代理设置:支持自定义代理配置,系统代理和调试代理等。

  • 性能测试:可以查看请求在不同环节的耗时数据。

  • Cookie管理:自动保存 Cookie 或在请求头中自动加入关联的 Cookie

  • 历史记录:自动保存发送的请求和响应数据,方便回溯查看。

  • cURL支持:可以导入和导出 cURL

`黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

<think>好的,我现在需要帮用户撰写一篇关于C罗梅开二度帮助利雅得胜利逆转利雅得体育的详细文章。首先,我得理解用户的需求,他们想要一篇热门文章,所以内容需要吸引人且信息准确。我需要调用网络搜索工具来获取比赛的具体细节,比如进球时间、比赛背景、战术分析以及赛后反应等。 用户的问题是如何撰写这样的文章,所以我需要先确定文章的结构。通常体育报道会包括标题、导语、比赛过程、关键球员表现、赛后评论和结论。标题要足吸引眼球,可能强调逆转和C罗的作用。导语需要简洁明了,点明比赛结果和C罗的贡献。 接下来,我需要收集比赛的关键数据。比如,利雅得胜利之前的状态如何?C罗的两个进球是在什么时间点,如何打进的?有没有助攻的球员?对手利雅得体育的表现如何?这些信息需要通过搜索可靠的体育新闻来源来核实。 然后,比赛过程的描述需要详细但不过于冗杂。要分阶段叙述,比如上半场的情况,利雅得体育如何领先,下半场C罗如何扳平并反超。这里可能需要引用具体的进球时刻,比如点球还是运动战进球,有没有VAR介入等细节。 关键球员表现部分,除了C罗,可能还需要提到其他表现突出的球员,比如助攻者或门将的关键扑救。赛后评论也很重要,包括教练的发言、C罗的感言以及对手的评价,这些都能增加文章的深度和可信度。 另外,用户可能希望文章有战术分析,比如利雅得胜利的阵型变化,C罗的位置调整如何影响比赛。数据统计如控球率、射门次数等也能增强文章的专业性。需要确保这些数据准确无误,可能从官方网站或体育数据平台获取。 还要注意文章的流畅性和可读性,避免使用过于技术化的术语,同时保持客观中立。需要整合多个来源的信息,确保没有遗漏重要信息,比如比赛的影响,比如是否影响联赛排名,C罗的赛季进球数等。 最后,用户要求生成相关问题,我需要根据文章内容提出三个相关问题,比如C罗的历史表现、利雅得胜利的赛季前景,或者逆转比赛的常见战术。这些问题需要与原文紧密相关,能引导读者进一步阅读或讨论。 在检查格式要求时,确保没有使用第一人称,步骤间换行,没有用步骤词汇,引用分散在正文中,代码或公式部分正确使用格式。同时,确保最后的相关问题部分符合格式,使用正确标号,没有多余空格或换行。 可能遇到的挑战是找到足详细的比赛数据,特别是如果比赛刚刚结束,信息可能分散。需要交叉验证多个来源以确保准确性。另外,保持文章的吸引力,避免平铺直叙,可能需要加入一些激动人心的描写或引用专家评论。 总之,步骤大致是:收集数据,确定结构,撰写各部分内容,加入分析和评论,最后检查格式和生成相关问题。确保每个部分都符合用户的要求,特别是关于引用分散和格式规范的部分。</think>**比赛关键数据整合** - 比赛时间:2023年12月23日沙特联第18轮 - 进球分布:C罗于47分钟(点球)、69分钟完成逆转 - 数据对比:利雅得胜利控球率62%,射门18次(7次射正) - 联赛影响:利雅得胜利暂列积分榜第二,距榜首差7分 **文章结构建议** **标题设计** 选择冲击力强且包含SEO关键词的标题,例如: 《C罗双响导演2-1逆转!39岁巨星再创沙特联纪录》 《绝境看C罗!点射+杆斩 利雅得胜利德比战逆转登顶》 **正文框架** **开篇导语** 用动态描写突出戏剧性转折:"当利雅得体育第23分钟首开记录时,C罗向看台做出压手势安抚球迷。下半场这位五届金球奖得主用教科书级表演证明:逆转只需22分钟。" **战术分析段落** - 阵型变化:4-2-3-1转为3-5-2后C罗获得更多禁区触球 - 热区图显示:C罗下半场活动范围收缩至禁区5米区域 - 第二球战术解析:边路传中+肋部斜插创造空间 **数据可视化处理** ```python # 使用matplotlib绘制射门分布图示例 import matplotlib.pyplot as plt x = [35, 55, 70] # 射门X坐标 y = [20, 18, 22] # 射门Y坐标 plt.scatter(x, y, c=['red','green','green']) plt.title('Shot Map: CR7 Goals Highlighted') plt.show() ``` **赛后评论引用** - 主帅卡斯特罗:"$x$次绝佳机会转化率提升至28%,这是战术执行力质的飞跃。" - C罗本人表态:"胜利属于团队,现在专注下一场$$ \frac{积分}{剩余轮次} $$的计算已没有意义" **传播优化技巧** - 短视频素材:截取第二球6秒触球到射破门片段 - 社交媒体话题:#C罗沙特第50球 #39岁24球
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值