02http数据包&抓包封包协议&资产架构&阻碍
Jackie

web请求返回过程数据包

https://www.jianshu.com/p/558455228c43

https://www.cnblogs.com/cherrycui/p/10815465.html

抓包封包协议

科来网络分析系统

APP&小程序&PC抓包HTTP/S数据→Charles&Fiddler&Burpsuite

程序进程&网络接口&其他协议抓包→Wireshark&科来网络分析系统|tcpdump(Linux)

通讯类应用封包分析发送接收→WPE四件套封包&科来网络分析系统

  • 工具相关证书安装:

夜神模拟器安装Burp Suite证书

模拟器上下载Fiddler证书

Charles证书安装(手机模拟器)

推个雷电/逍遥模拟器

burpsuite抓不到vx小程序

存疑?

封包和抓包不同之处?

零散整体的区别,封包能精确到每个操作的数据包

资产架构&阻碍

  • 资产架构

WEB单个源码指向安全

WEB多个目录源码安全

WEB多个端口源码安全

服务器假设多个站点安全

架设第三方插件接口安全

服务器假设多个应用安全

  • 阻碍

站库分离

CDN加速服务

CDN:内容分发网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。其目的是使用户可就近取得所需内容,解决Internet网络拥挤的状况,提高用户访问网站的响应速度。

负载均衡服务

WAF应用防火墙

主机防护防火墙

 评论
评论插件加载失败
正在加载评论插件