[請益] 論Wireshark實作
大概在一年以前曾經聽一位老師說過Wireshark多厲害多厲害
但因為其中有許多無法理解的地方顧想請益各位大神
1.搶課
當時他說Wireshark可以拿來搶課
具體實作的方法是攔截選課的封包然後解包竄改再發送
然後說有時候看到選課人數超過課堂限制人數就是因為這樣
要是如他所說那麼代表這個系統只在前端進行驗證
而且這樣系統也沒有CSRF等安全機制
但他是很有自信的跟我說可以做到然後驗證的部分都在封包內 改掉就好
當下其實我是一個完全無法理解的狀態
2.搶票
具體的作法也是跟搶課一樣只是在時間到馬上發送封包
但我還是無法理解,理由跟上面一樣
為此我還特地去查搶票實作
這些實作大多也都是透過網頁元素填入資料然後再送出
倒是就沒有看到有人用發送封包的方式
補充一下老師現年28歲,所以可以排除老舊系統的漏洞
想請問大家在0202年真的有可能這樣搞嗎??
還有wireshark的實作有哪些(( 不會只有攔截解包偷看人家密碼吧 囧
--
有種情況是同時間有大量request 當通過後端驗證還沒進到
存db這段 就有可能會超過限制人數
你可以google爬蟲 wireshark只是分析封包的工具
服務本來就要假設外部存取有被竄改的可能,僅僅前
端驗證無法保障資料正確
噢,看錯你的問題。不知道這老師是哪路神仙
只要是用網路通訊,都有機會用wireshark偽裝吧?手工在
光碟片上打洞也可以生出winxp的安裝片啊
wireshark 只是有機會讓你排除掉瀏覽器及其js對你的限制
如果是要搶票發 http request, 用什麼軟體都可以做到
啊 或是方便你先看一下封包長什麼樣子吧
越回我越心虛 突然想到 cors 也要考慮 ==
先不管wireshark 第一點在沒有ssl的狀況下才成立
WireShark 只是拿來分析封包的工具, 這兩點不用WireS
hark也能做到,只是現在一般都ssl加密了要分析難度更
大, 另外很多大學搶課系統都很久沒更新了,搞不好真有
漏洞可鑽XDDD
我聽說我學校的選課系統是學生寫的
你當ssl吃素的-.-?
測三向交握然後截圖給對方網管 證明網路是通的
用wireshark去分析https包我佩服charles方便分析
搶票用大量封包灌 比算時間簡單多
繞了一圈 結果雙開視窗就搶到票了..
我都用Charles,mitmproxy,HttpCanary
難道當現在的加密簽章機制都不存在。那麼強還需要當老師騙
錢嗎。
可以2015 java 還有反序列化漏洞,但不用wireshark
哈哈
多看點書吧!你這問題真的是外行人的問法
樓上多厲害?
wireshark我只拿來看別人macbook叫什麼名字 ㄏ
能解https的封包大概能得諾貝爾獎 顆顆
我能解telnet的封包,能得什麼?
首先,諾貝爾沒有電腦科學的獎項,再傑出也不可能得
諾貝爾獎
再來,https 還是 SHA 256的時候,被破解也沒有任
何人得到任何獎
欸等等,wireshark解https封包只要把你瀏覽器的key丟
進去就好阿,你是在解自己的封包不是別人的欸,怎麼這
串都當作wireshark完全不能讀https
誰能得到你的私鑰?
主要有硬體mirror和sw層轉發吧?
基礎的interface Flag...到應用層分析才是專業區域
1
麻煩請改實務運用好嗎? 內文寫的像是入侵軟體,但根本不是這樣好嗎。 他只是讓你了解封包結構和網路協定 和開發階段網路除錯。 軟體版討論網管事情還真是辛苦你了8
嗨 剛好最近有發了一個wireshark的 非常簡單、基礎、基本的影片,大家有興趣可以看看 那這邊我想針對不管是內文或是推文的幾點內容說明 1.4
內 : 容了,用什麼 wireshark.... : 大家連 Postman 都不認識,真的是菜比八。趕快去下載吧! : CORS 這是瀏覽器在實作和負責的,跟 server 關聯根本不大,當你使用 Postman 這種 工17
這串討論真的太 low 了,http/https 這種搶課搶票這些用 Chrome F12 就可以知道內 容了,用什麼 wireshark.... 大家連 Postman 都不認識,真的是菜比八。趕快去下載吧! CORS 這是瀏覽器在實作和負責的,跟 server 關聯根本不大,當你使用 Postman 這種工 具是完全不需要考慮這些事情。
39
[閒聊] 搶課大師請進~小妹是今年大一新生 學姐說我們學校系統很穩 小妹準時登記35
Re: [新聞] 第一名流量達9GB!議員爆:柯市府65局處理論上用文字來算最簡單,就會覺得三小整個政府每天都掛在批踢踢上484? 但網路傳輸的流量又不是只傳輸你看到的內容,通常都會一來一往,但我就爛網路概論沒學 好,交給板上高手解釋。 我試著用Welly連批踢踢,並用Wireshark擷取封包 條件 src net 140.112.172.0/24 or dst net 140.112.172.0/2429
Re: [新聞] 北市府又爆網軍?整天掛網PTT 她:都在簡單分析一下 9GB = 1024*1024*1024*9 Bytes 一年上班天數三百 所以一天的資料量是32212254.72 bytes 如果用wireshark抓一下封包4
Re: [新聞] 第一名流量達9GB!議員爆:柯市府65局處我又來了,因為很多人提到圖床的流量到底算不算在PTT頭上? 先前也有板友提到網頁版有Proxy的問題圖片的domain會是cache.ptt.cc 結論是網頁版似乎是這樣 隨便去表特看篇文章 我們可以從瀏覽器開發者模式看到,載入了一下圖片,domain都是cache.ptt.cc2
Re: [請益] 這是什麼語法 (for C)?-c : 不怕各位笑,小弟摸C語言這麼久,今天第一次看到這種寫法 : 看了半天,實在是不知道是什麼意思 : 程式碼我Compile過,確定是可以編譯可以Run的 : 有高手能給個解答嗎?