Soft_Job 板


LINE

嗨 剛好最近有發了一個wireshark的 非常簡單、基礎、基本的影片,大家有興趣可以看看 https://www.youtube.com/watch?v=Y0u5tDpo5uQ
那這邊我想針對不管是內文或是推文的幾點內容說明 1. wireshark只能側錄封包與分析封包, 他不能進行封包的攔截與修改。 2. wireshark並不會幫你偵測木馬或是惡意攻擊, 他只會分析給你看所有的網路封包內容, 究竟是不是惡意行為或是木馬蠕蟲之類的, 必須要用人工的專業來判斷, 或者你要把錄製好的封包丟到其他工具分析也行啦。 3. 通常Wireshark/Burp Suite/Postman不太會混為一談 wireshark是封包側錄軟體,多數網路/資安工程師都會用到; Burp Suite是Web安全測試用的工具,通常是資安相關才會用到; Postman目前比較多被開發或是測試API的人員使用。 攔截與修改HTTP可以利用Burp Suite, 類似的工具有像是OWASP ZAP、Fiddle、Parrot、WebScarab等等。 關於Burp Suite,也可以參考我的文章: https://hackercat.org/burp-suite-tutorial/web-pentesting-burp-suite-total-tutorial 我是不知道大家說的選課系統到底是怎麼實作的, 不過實務上如果是要攔截修改別人封包,進行中間人攻擊的話, 可能又會需要使用到更多的工具與技巧。 如果只是前端驗證的問題的話,那是真的很好繞過。 ※ 引述《unrealistic (阿姆斯壯)》之銘言: : 大概在一年以前曾經聽一位老師說過Wireshark多厲害多厲害 : 但因為其中有許多無法理解的地方顧想請益各位大神 : 1.搶課 : 當時他說Wireshark可以拿來搶課 : 具體實作的方法是攔截選課的封包然後解包竄改再發送 : 然後說有時候看到選課人數超過課堂限制人數就是因為這樣 : 要是如他所說那麼代表這個系統只在前端進行驗證 : 而且這樣系統也沒有CSRF等安全機制 : 但他是很有自信的跟我說可以做到然後驗證的部分都在封包內 改掉就好 : 當下其實我是一個完全無法理解的狀態 : 2.搶票 : 具體的作法也是跟搶課一樣只是在時間到馬上發送封包 : 但我還是無法理解,理由跟上面一樣 : 為此我還特地去查搶票實作 : 這些實作大多也都是透過網頁元素填入資料然後再送出 : 倒是就沒有看到有人用發送封包的方式 : 補充一下老師現年28歲,所以可以排除老舊系統的漏洞 : 想請問大家在0202年真的有可能這樣搞嗎?? : 還有wireshark的實作有哪些(( 不會只有攔截解包偷看人家密碼吧 囧 -- 如果手上沒有劍,我就不能保護妳。 如果我一直握著劍,我就無法抱緊妳。 --
QR Code



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.193.195.22 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Soft_Job/M.1606407885.A.72B.html
1F:推 GGFACE: 推推 11/27 03:46
2F:噓 final01: 人家都在討論進階了,你還在這邊講基礎。。。 11/27 08:18
3F:→ final01: 擺名是衝流量 11/27 08:18
4F:推 APTON: 推喔 11/27 08:34
5F:推 YoooooM: 有分享有推 11/27 09:05
6F:推 kewang: 有分享有推 11/27 10:33
7F:→ newhandfun: 想衝流量有錯嗎? 11/27 10:56
8F:→ newhandfun: 而且不是全部人都對這方面很了解,這裡是softjob而不 11/27 10:56
9F:→ newhandfun: 是backend版吧? 11/27 10:56
10F:推 guanting886: https://i.imgur.com/NVn5v7a.jpg 11/27 11:06
11F:→ guanting886: https://i.imgur.com/QNIE2aj.jpg 11/27 11:06
12F:→ guanting886: https://i.imgur.com/3riyr5W.jpg 11/27 11:06
13F:→ guanting886: https://i.imgur.com/XcSyOQ4.jpg 11/27 11:06
14F:推 guanting886: 不過有心分享推一個 11/27 11:11
15F:推 locklose: 有分享有推 11/27 15:39
16F:推 nttu94507: 還是想推2樓 11/27 23:57
17F:推 jj0321: XDD 這裡很多某backend板的姿態呀 11/28 12:25
18F:噓 pttano: 這種軟體操作還要你教? 11/28 12:39
19F:推 WashFreeID: 分享很好啊 為啥回文一定要完全符合前面討論的東西… 11/28 19:08
20F:推 mouse21: wireshark 通常要用都會搭c#的dll 去寫 11/29 00:56
21F:→ mouse21: 至於說搶課搶票倒不至於要用到wireshark... chrome的開 11/29 00:56
22F:→ mouse21: 發者工具看完數據就行了... 11/29 00:56
23F:噓 s942816: 1x年前大學在做的實驗,怎麼在這邊出現 12/03 07:56
24F:噓 s942816: 再說這個工具又沒有限平台,也不是只能在7層,怎麼會有這 12/03 08:00
25F:→ s942816: 麼奇怪的推文 12/03 08:00
26F:推 ms0227162: 推 12/06 10:52







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Boy-Girl站內搜尋

TOP