本文介绍通过抓包和模拟云服务器,实现对飞利浦网络摄像头的本地控制。作者创建Linux热点劫持摄像头流量,分析其引导、可靠传输及云台协议,用Python模拟服务器,实现RTSP视频播放和云台控制,无需修改固件或依赖厂商APP。
通过 mitmproxy 抓包分析 Claude Code 的提示词设计,使用反向代理模式监听流量,以获取完整的系统提示、消息和工具信息。
2025年,虚拟试衣将成为电商的核心环节,技术与商业布局加速。文章探讨了虚拟试衣的技术方案、行业案例及未来趋势,并分享了京东李岩博士的演讲内容。
2025年,虚拟试衣将成为电商的核心环节,技术与商业布局加速。文章探讨了虚拟试衣的技术、行业案例及未来趋势,并分享了京东李岩博士的演讲内容。
tcptrace用于分析TCP吞吐问题,图中横轴为时间,纵轴为序列号。蓝线表示发送数据,绿色线为接收窗口,棕黄线为已确认数据,红线为选择确认。通过图中距离可得出在途字节、窗口余量和RTT等信息。建议同时抓包以获取全面数据,常见问题如丢包和窗口限制可通过图形化方式分析。
某大学生分析APP的加密流程,发现请求参数仅有一个加密参数d。通过逆向分析,定位登录接口及核心代码,逐步还原加密流程,解析通用参数hashMap和密码加密逻辑,揭示了加密方法中的安全缺陷。
这篇文章介绍了一款基于ST25R3916B和ESP32-S3的开源NFC抓包硬件,能够完整记录NFC-A通信,成本低于50元,支持APDU抓取,旨在使NFC通信可见,代码即将开源。
InstaFlow 是一个快速图像生成器,利用修正流技术,推理时间仅需 0.1 秒,生成高质量图像,适合资源有限的用户。Medusa 框架加速 LLM 生成,支持自蒸馏。mitmproxy 是适合渗透测试的交互式 HTTP 拦截代理。Mailpile 是注重隐私和加密的现代电子邮件客户端。
提取APK和分析登录行为的过程包括使用ADB命令获取应用包名和APK位置,抓包登录请求,分析JNI调用日志,跟踪网络请求,并确认请求的发送和响应。通过修改证书验证逻辑,成功代理抓取流量以确保数据安全性。
TangCaptureTraffic是一款基于FiddlerCore的高性能网络流量捕获与分析工具,支持实时监控HTTP/HTTPS流量、查看详细信息、格式化JSON和预览图片,界面友好,适合各类用户,提升工作效率。
文章讨论了客户网站上出现的恶意虚拟货币广告,分析表明广告可能源于被劫持的CDN链接,并在特定网络环境下可复现。作者通过抓包和解密技术确认了恶意链接的存在,指出该问题影响范围广泛。
Lynx Proxy 是一款基于 Rust 开发的跨平台代理抓包工具,支持 HTTP(S) 和 WS(S) 协议,具备请求捕获、处理和调试功能,并支持多种规则配置。
抓包是网络分析的重要步骤,掌握抓包技巧有助于有效定位问题。文章介绍了tcpdump的使用方法,包括命令参数和过滤表达式,并强调了抓包的准确性及Wireshark的辅助作用。在复杂网络中抓包时,需要注意拓扑结构和抓包位置,以便更好地分析问题。
Fiddler 是一款易用的 HTTP 调试代理工具,能够记录和分析电脑与互联网之间的 HTTP 通信,支持设置断点和查看数据,基于 C# 和 JScript .NET,灵活且可扩展。
本文介绍了微信小程序的测试方法,包括抓包和逆向分析。测试过程类似于网页,但小程序包的抓取更复杂。首先需安装Proxifier代理工具并配置Burp代理。同时提醒读者遵守网络安全法,谨慎使用信息。
本文介绍了作者学习网络安全的过程,重点讲解了抓包技术及工具,如MuMu模拟器和Burp Suite,涵盖浏览器和微信抓包、流量转发等知识,并提供证书导入的步骤和注意事项。
在开发中,抓包查看请求和响应常常需要使用工具如Charles,但localhost请求难以捕获。通过nginx代理请求并使用Lua脚本,可以直接打印请求和响应内容,从而简化调试过程。
本文提供了安卓抓包的教程,涵盖雷电模拟器、抖音降级、hook技术及绕过SSL pinning等内容,并附有相关链接和更新地址。
本文讨论了使用Wireshark进行网络抓包分析,重点在于判断请求延迟的原因。通过分析抓包数据,发现服务器端可能存在问题,导致请求停滞100毫秒。建议使用strace和ebpf等工具进一步分析服务器进程。新手应利用Wireshark的时间序列图来定位网络传输中的瓶颈。
某次接到公司活需要对一款安卓APP产品进行渗透测试,但是在测试过程中遇到安卓APP双向认证而导致无法抓取数据包问题,后面通过不断调试环境成功解决了该问题,并继续进行下一步渗透。
完成下面两步后,将自动完成登录并继续当前操作。