Lolik

not404

nothing
x
bilibili
github
telegram

ctf ウェブ 抓包

fiddler#

工具#

fiddler

リクエストのインターセプト#

  1. グローバルなリクエストのインターセプト
    オンにする:Rules->Automatic Breakpoints-> Before Requests
    オフにする:Rules->Automatic Breakpoints-> Disabled
  2. 個別のウェブサイトのインターセプト
    左下の QuickExec 入力欄にbpu+ ウェブサイトを入力し、そのウェブサイトのみをインターセプトする

    bpuを入力して Enter キーを押すとインターセプトが解除されます

リクエストの表示#

左側の赤い🔒はインターセプトを示し、右側のRun to Completionをクリックして通過させます
右側のウィンドウのInspectorsタブでリクエストパケットを表示し、さまざまな形式で表示できます

子タブのRawでは内容を変更できます

キャプチャの手順#

インターセプトルールを設定 > リクエストパケットを変更 > 通過させる

試してみる#

  1. csdn をインターセプトして変更する

左下の QuickExec 入力欄にbpu www.csdn.netと入力します
ブラウザで www.csdn.net にアクセスします

左側に赤い🔒が表示されます

  1. Raw で Google のバージョン番号を 100 に変更して通過させる

  2. ブラウザで確認する

ブラウザでctrl+shift+uを押して検査を開き、ネットワークタブを選択します

フィルターの上部の 2 番目をクリックして以前の内容をクリアし、左側のリストで詳細なリクエスト情報を表示します

vW0MN

  1. fiddler で確認する

右側のヘッダーで確認します

vWc1C

表示されるのはChrome/100.0.0.0です

fiddler の左側で右クリックして通過させるリクエストを選択すると、子リクエストを選択できます

HTTP#

HTTP のフォーマット#

キー説明関連
主要
HostURL の Web 名とポート番号に対応するキャプチャで host を変更する 127.0.0.1
User-Agentクライアントのブラウザ名ですUser-Agent 大全
Cookieブラウザがサーバーに Cookie を送信するための属性ですブラウザのコンソールでjavascript:alert (document. cookie)を入力して /cookie のバイパス認証を表示します
Refererリクエストを生成したウェブページの URL を示しますバイパス関連
その他
Content-Typeリクエストのコンテンツタイプを示します
Accept-Charsetブラウザが受け入れる文字エンコーディングを示します
Accept-Encodingブラウザが受け入れるエンコーディング方式を示します
Acceptブラウザまたは他のクライアントが受け入れる MIME ファイル形式を示します
Accept-Langeuageブラウザが受け入れる言語の種類を示します。en は英語を指します
connectionサーバーに固定の HTTP 接続を維持できるかどうかを伝えるために使用されます

HTTP メソッド#

メソッド名機能
GETリソースを取得します
POSTリソースを送信します
PUTリソースを更新します
DELETEリソースを削除します
HEADヘッダー情報を取得します

一般的に使用されるのは GET と POST です。GET は URL の後に?で始まり、& で区切られた明示的な転送であり、平文で送信されるため、機密性の高いパスワードの送信には適していません。また、データのサイズにも制限があります。

POST はそうではありません。ファイルのアップロードや、通常は POST で送信される passwd などに適しています。

HTTP ステータスコード#

ステータスコード機能詳細な説明関連
1xxInformational (情報)リクエストが受け取られ、処理が継続されていることを示します
2xxSuccess (成功)リクエストが正常に受け取られたことを示します
3xxRedirection (リダイレクト)リクエストを完了するためにさらなる操作が必要ですctfhub web 302 リダイレクト
4xxClient Error (クライアントエラー)リクエストに構文エラーがあるか、リクエストを実行できません
5xxServer Error (サーバーエラー)サーバーがリクエストの処理中にエラーが発生しました
読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。