wireshark抓包实验总结体会_tcpdump抓包分析

wireshark抓包实验总结体会_tcpdump抓包分析目录一、问题分析二、https的抓包**windows证书的配置****CharlesHttps代理的配置****MacOS证书的配置****IOS证书配置**三、Charles流量设置断点配置主要包含:问题分析htt

主要包含:

问题分析

https抓包

弱网测试

断点调试

一、问题分析

分析出前端问题还是后台问题
问题描述:
在这里插入图片描述
测试地址:
http://ihrm-test.itheima.net/#/login
13800000002/123456
实施步骤
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、https的抓包

https不设置证书的时候抓的报文是乱码的
需要安装证书

windows证书的配置

在这里插入图片描述
最后弹窗提示导入成功就可以了

CharlesHttps代理的配置

在这里插入图片描述
现在再抓取https报文则可以抓取了
在这里插入图片描述

MacOS证书的配置

在这里插入图片描述

IOS证书配置

在这里插入图片描述
在这里插入图片描述

三、Charles流量设置

在这里插入图片描述
来一个弱网的实例
将charles的网络流量设置成56k的网络,查看人力资源网站员工菜单打开情况
没有开启弱网时,打开页面是42ms
在这里插入图片描述

开启弱网后变成1.28s而且页面打开还比较慢
在这里插入图片描述

断点配置

在这里插入图片描述
在这里插入图片描述
再来个实例
来两个场景
场景一在人事管理系统中增加角色时把角色名设置为空,然后请求服务器这个是修改请求
先抓包然后按照上述步骤右击
在这里插入图片描述
这样断点设置好后再请求
在这里插入图片描述
然后把角色名称清空点击execute后,则绕过前台校验成功添加了一个空的校色
在这里插入图片描述

场景二针对查询员工接口请求时修改返回数据success=false,code=999,message=操作失败这个是修改响应
员工页面请求,然后右击选择breakpoints就打了断点然后再重新请求
在这里插入图片描述
然后抓到断点报文直接点execute,然后修改响应报文
在这里插入图片描述
在这里插入图片描述
改了后台的响应点击execute,发给前台,前端拿到这个返回结果就要提示操作失败

今天的文章wireshark抓包实验总结体会_tcpdump抓包分析分享到此就结束了,感谢您的阅读。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
如需转载请保留出处:https://bianchenghao.cn/82797.html

(0)
编程小号编程小号

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注