PTT評價

Re: [請益] 論Wireshark實作

看板Soft_Job標題Re: [請益] 論Wireshark實作作者
accessdenied
(存取違規)
時間推噓17 推:18 噓:1 →:31

這串討論真的太 low 了,http/https 這種搶課搶票這些用 Chrome F12 就可以知道內容了,用什麼 wireshark....

大家連 Postman 都不認識,真的是菜比八。趕快去下載吧!

CORS 這是瀏覽器在實作和負責的,跟 server 關聯根本不大,當你使用 Postman 這種工具是完全不需要考慮這些事情。

Wireshark 真正用到的地方是抓出你這台電腦所有的網路訊號,包含偵測蠕蟲或木馬或是診斷網路問題:為何斷線?防火牆?

他的實作方式就是在你的電腦安裝一張虛擬的 NIC 卡,用 Bridge 的方式轉送給真正的網卡,所以你的所有網路訊號都會先經過它(所謂的側錄),再送到真實網卡送出去。

他觀測的都是 TCP/IP 的訊息,http 只是其中之一而已。

搶課搶票都是自己發 http(s) request 根本用不到他,就是我說的把 Postman 設定好發射就可以了, SSL 也根本不是問題。



--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.135.20.48 (臺灣)
PTT 網址

h388224911/13 20:47借問一下 那這樣使用tcpdump(側錄)的時候會造成接受

h388224911/13 20:47或送出封包比沒使用還要延遲嗎

accessdenied11/13 21:06影響微乎其微

vi00024611/13 21:08F12很難用 必要時還是會用封包分析工具

splitline11/13 21:21真的要攔/改瀏覽器封包通常還是用burpsuite吧

gocreating11/14 02:49推這篇觀念正確 此文才是正解

Qoofate11/14 07:54push

kangan98711/14 09:02感謝分享

kangan98711/14 09:02補推

plsmaop11/14 09:04eBPF based 的比較潮啦(如 tcpdump)

thethirdfoot11/14 09:34原來如此xD

internetms5211/14 11:15Wireshark對非瀏覽器的封包竊聽比較方便,若在瀏覽

internetms5211/14 11:15器上當然是推好用的開發者工具

Masakiad11/14 11:58以為有料,結果內容跟餵google能知道的一樣

oneheat11/14 12:42最可怕的是這種基礎到不行的東西還有人要分享

accessdenied11/14 12:50樓樓上可以分享一下google 查不到的東西嗎?

accessdenied11/14 12:59如果發的東西是google不到的,又有人說是唬爛的,沒

accessdenied11/14 12:59有google佐證

final0111/14 13:16說人菜逼八,你說的也蠻菜的XD

oneheat11/14 13:24stadia streaming architecture, 去google 看看囉

rexyeah11/14 14:58還真沒用過postman 只會curl?? 不過沒必要嗆菜逼八吧...

yoche200011/14 15:36應該是說 "發" 這個動作不用用到 ws 吧

vi00024611/14 16:20其實我覺得把封包分析工具跟postman混在一起講也是滿菜

vi00024611/14 16:20的啦

vi00024611/14 16:25而且你要用postman實現登入後 附帶card token的請求

vi00024611/14 16:26說錯 card token. 要花多少時間 postman拿來寫爬蟲是閒

vi00024611/14 16:26時間太多嗎

vi00024611/14 16:26一直拼錯... csrf token

vi00024611/14 16:28搶票都要過驗證碼 你用postman寫給我看

Firstshadow11/14 17:28好了喇 都是軟體 大家冷靜點噠

ucrxzero11/14 17:29初音只是個軟體

qwe7030211/14 17:44氣到發抖XD

wulouise11/14 17:47樓樓上是不是討決鬥xdd

jamuqa11/14 19:57burp正解... 安全滲透工具

pttano11/14 20:27哈哈

pttano11/14 20:28這一大串居然都沒人提到libpcap?

M01311/14 21:15正解 推☺

bitcch11/14 22:45CSRF != CORS

vi00024611/15 00:13我是再講用postman無法實作搶票爬蟲 有很多技術問題要解

vi00024611/15 00:13決 例如csrf 並不是再講cors 別誤會了

guanting88611/15 12:50 https://i.imgur.com/NVn5v7a.jpg

guanting88611/15 12:59 https://i.imgur.com/QNIE2aj.jpg

guanting88611/15 12:59 https://i.imgur.com/U17Hfh0.jpg

guanting88611/15 13:01 https://i.imgur.com/3riyr5W.jpg

guanting88611/15 13:03=..=

guanting88611/15 13:05 https://i.imgur.com/XcSyOQ4.jpg

billy840711/21 11:02

mdkn3511/22 17:24csrf token也要偽造 如果有用到的話

ssccg11/27 09:26csrf token不用偽造,取真的就好了,CSRF本質上也是在瀏覽

ssccg11/27 09:27器上的攻擊方式,cors是resource而csrf是form submit