Lolik

not404

nothing
x
bilibili
github
telegram

ctf 網頁 抓包

fiddler#

工具#

fiddler

请求拦截#

  1. 全局请求拦截
    開啟:Rules->Automatic Breakpoints-> Before Requests
    關閉:Rules->Automatic Breakpoints-> Disabled
  2. 拦截單個網址
    左下角 QuickExec 輸入框輸入bpu+ 網址,只拦截這個網址

    輸入bpu回車取消拦截

查看请求#

左邊紅色🔒表示拦截,點擊右邊Run to Completion放行
右側窗口Inspectors的 tab 欄查看请求包,有各種格式的查看方式

其中子 tab 欄Raw可以更改內容,

抓包過程#

設置拦截規則 > 修改请求包 > 放行

試試#

1. 拦截 csdn 並修改

左下角 QuickExec 輸入框輸入bpu www.csdn.net
瀏覽器訪問 www.csdn.net

左邊紅色🔒顯示拦截

  1. 在 Raw 中修改谷歌版本號為 100 然後放行

  2. 瀏覽器中查看

瀏覽器ctrl+shift+u打開檢查,選擇網絡tab 欄

篩選器上面的第二個,點擊清除之前的內容,點擊左邊列表查看请求詳細信息

vW0MN

4.fiddler 中查看

右側 header 中查看

vWc1C

顯示為Chrome/100.0.0.0

fiddler 左側右鍵放行的请求選 Select> child Requests, 可以選擇子请求

HTTP#

HTTP 格式#

key解釋相關
主要
Host對應網址 URL 中的 Web 名稱和端口號抓包改 host127.0.0.1
User-Agent是客戶瀏覽器名稱User-Agent 大全
Cookie瀏覽器用這個屬性向伺服器發送 Cookie在瀏覽器控制台輸入javascript:alert (document. cookie)查看 /修改 cookie 繞過認證
Referer表明產生請求的網頁 URL繞過類的
其他
Content-Type用來表名 request 的內容類型
Accept-Charset指出瀏覽器可以接受的字符編碼
Accept-Encoding指出瀏覽器可以接受的編碼方式
Accept指瀏覽器或其他客戶可以接愛的 MIME 文件格式
Accept-Langeuage指出瀏覽器可以接受的語言種類,如 en 指英語
connection用來告訴伺服器是否可以維持固定的 HTTP 連接

HTTP 方法#

方法名功能
GET獲取資源
POST傳輸資源
PUT更新資源
DELETE刪除資源
HEAD獲取頭部信息

常用的是 GET 與 POST,GET 會顯示在 url 後面?開頭,用 & 分割,明文傳輸,不適合提交敏感密碼,數據大小也有限制

POST 不會,文件上傳,passwd 一般用 POST 提交

HTTP 狀態碼#

狀態碼作用詳細說明相關
1xxInformational (指示信息)表示請求已接收,繼續處理
2xxSuccess (請求成功)表示請求已被成功接收
3xxRedirection (重定向)完成請求,必須進行更進一步的操作ctfhub web 302 跳轉
4xxClient Error (客戶端錯誤)請求有語法錯誤或者請求無法實現
5xxServer Error (服務端錯誤)伺服器處理請求出錯
載入中......
此文章數據所有權由區塊鏈加密技術和智能合約保障僅歸創作者所有。