腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(5128)
视频
沙龙
1
回答
如
何在
pyshark
中
访问
嗅
探
到
的
http
包
中
包含
的
xml
有效
负载
的
文本
表示
?
、
、
、
我需要对应用程序和服务器之间基于
XML
的
通信进行反向工程。 在Wireshark
中
,可以选择将
http
数据
包
的
xml
有效
负载
的
原始
文本
导出到
文本
文件或剪贴板。我想在
pyshark
中
实现同样
的
目的,以便以编程方式记录所有
XML
通信。 下面是我到目前为止所拥有的代码片段。不幸
的
是,我不知道如何<e
浏览 62
提问于2019-05-05
得票数 3
回答已采纳
2
回答
是否有可能以纯
文本
拦截安全请求
的
有效
负载
?
、
、
、
、
但它可以是任何其他语言(NodeJs、Java、Php.)上
的
请求。请注意,url使用
的
是https,这意味着连接在SSL上受到保护。假设我将这个程序编译成二进制程序(.exe),计算机是否可以通过纯
文本
软件读取
有效
载荷?我知道
包
嗅
探
软件(
如
WireShark)只会以纯
文本
显示域名(example.com),而不会显示加密
的
秘密路径或
有效
载荷。但是,如果我在web 浏览器
中
运行这段
浏览 0
提问于2018-08-01
得票数 0
3
回答
是否有可能以纯
文本
拦截安全请求
的
有效
负载
?
、
、
、
、
但它可以是任何其他语言(NodeJs、Java、Php.)上
的
请求。请注意,url正在使用https,这意味着连接是通过SSL进行保护
的
。假设我将这个程序编译成二进制程序(.exe),计算机是否可以通过纯
文本
软件读取
有效
载荷?我知道
包
嗅
探
软件(
如
WireShark)只会以纯
文本
显示域名(example.com),而不会显示加密
的
秘密路径或
有效
载荷。但是,如果我在web浏览器
中
运行这
浏览 0
提问于2018-08-01
得票数 0
2
回答
通过默默无闻
的
安全性- "https请求“是否安全?
、
、
、
在使用纯
文本
(未加密)
XML
作为
http
POST请求
的
内容
的
iPhone应用程序
中
,通过https向应用服务器发送请求;如何才能在通过https受保护
的
通道发送
的
数据
包
中发现纯
文本
XML
请求
的
“格式请注意,攻击者可以
访问
应用程序,可以使用数据
包
嗅
探
器/分析器,但SSL加密不会阻止它们获取数据<em
浏览 0
提问于2014-11-05
得票数 3
回答已采纳
2
回答
流量和AWS
负载
均衡器有多安全?
、
、
可以配置AWS ELB
负载
平衡器来解密HTTPS通信量,然后通过网络上
的
应用服务器传递它。 如果这是在我
的
公司网络内,它将使流量大范围开放,从我们
的
网络内
的
IP
嗅
探
。在AWS
中
也是这样吗?
浏览 0
提问于2017-09-18
得票数 2
1
回答
如何侦测或拦截移动端第三方app
的
每一次网络调用?
、
、
、
在web浏览器
中
,我们可以在devTool/Network
中
检测到网络调用,所以有没有办法检测android/iOS设备
中
第三方应用程序发出
的
网络调用? 我可以完全控制我
的
网络和我
的
设备。1)我对应用程序源代码
的
逆向工程没有任何想法,只想捕获运行时环境中发生
的
所有网络调用。是否可以像wireshark一样使用网络
嗅
探
器/数据
包
嗅
探
器?
浏览 7
提问于2019-06-17
得票数 0
回答已采纳
1
回答
如
何在
android应用程序
中
安全地实现FTP凭证?
、
如
何在
连接到FTP服务器
的
android应用程序
中
安全地存储密码和用户名?难道没有人能解压缩.apk并或多或少地以一种易于阅读
的
格式查看它
的
源代码吗?我正在实现在我正在开发
的
应用程序中上传照片
的
能力,然后将它们发送到后台
的
FTP服务器。下面的例子说明了如何做到这一点。我不认为有什么办法可以绕过这件事。
浏览 3
提问于2016-05-18
得票数 1
回答已采纳
1
回答
导致SYN泛滥
的
Jmeter
、
、
、
在使用Jmeter对服务器进行
HTTP
调用时,我们看到SYN泛滥。这很可能是因为Jmeter没有将ack作为三次握手
的
一部分发回。
浏览 6
提问于2019-11-21
得票数 0
7
回答
有人知道一个很好
的
自带
包
嗅
探
器吗?
、
、
、
在我
的
sysadmin/网络管理职责过程
中
,我需要对连接问题进行数据
包
嗅
探
。不幸
的
是,这种情况经常发生在我不属于自己
的
机器上。服务器属于其他管理员、终端用户
的
家庭机器,或者只是我们希望避免在其上安装新软件
的
服务器。因此,我想要
的
东西,可以使用,没有一个适当
的
‘安装’。 我个人在本地桌面上使用WireShark。效果很好。我知道他们有U3和可移植
的
应用程序版本,但这取决于物
浏览 0
提问于2010-09-17
得票数 3
回答已采纳
1
回答
在.Net
中
不返回数据
、
、
当我运行我
的
代码时,数据
包
嗅
探了网络流量,看到webservice实际上发送了它应该返回
的
数据,我只是没有在下面的代码
中
收到它。也曾尝试过:昏暗
的
反应
如
String="“
嗅
探
到
的
数据显示了一个明文SOAP信封,这正是我所期望
的
“响应”所
包含
的
内容。从webservi
浏览 2
提问于2012-04-23
得票数 0
回答已采纳
1
回答
Ajax POST请求在sencha app + phonegap
中
丢失
有效
负载
、
、
、
我正在开发一个sencha web应用程序与sencha touch 2.1.x这个应用程序需要在web服务器上运行,以及一个iOS应用程序,与PhoneGap3.1打
包
。web服务器版本运行良好,但在执行Ajax POST请求时,我在iOS版本
中
遇到了一些问题。..... failure: function(response) { },有时,这个请求在使用phonegap打包
的
iOS版本
中
工作得很好,但随机地它会失败,因为post
有效
<
浏览 1
提问于2014-01-07
得票数 1
1
回答
使SSL加密与
负载
平衡协同工作时出现问题(HTTPS重定向问题)
、
、
、
、
我有一个关于流媒体服务器
的
SSL加密
的
问题。 我有一个
负载
平衡器连接到主面板,两者都正确安装了SSL证书。但是,当流托管在
负载
均衡器
中
时,主面板使用
HTTP
上
的
简单临时令牌将请求重定向
到
负载
均衡器
的
受保护流链接,并且我希望通过HTTPS发送加密凭据。我曾尝试使用重定向
到
HTTPS,但
嗅
探
器显示
HTTP
标头
包含
明文形式
的<
浏览 1
提问于2020-02-19
得票数 0
1
回答
用C与Python实现原始套接字
、
、
、
、
我一直在学习如
何在
python中使用原始套接字。 python
中
的
原始套接字可用于向任何特定接口发送任意二进制数据,而无需任何其他细节,
如
MAC地址或IP地址。(或任何
嗅
探
器)
中
捕获数据
包
(因为我已将套接字绑定
到
'lo'),它
包含
上述
文本
的
二进制字符串,而不
包含
其他任何内容(当然,这是一个格式错误
的
数据
包
)。
浏览 1
提问于2020-11-13
得票数 0
2
回答
如何从程序
中
反求使用
XML
将数据发送到某个域
的
工程数据?
、
、
想象一下,有一个程序把一些数据发送到一个地址,叫它domain.com
到
这个地址,它发送一些关于食物
的
数据--它
的
质量和其他东西。如何利用基于
xml
的
帮助来反向工程这些数据?我需要创建一些捕获方法
的
功能来获取散列、登录、卖方、listAdvertisement、addAdvertisement、delAdvertisement、照片等。我听说应该有一些开源库,但我没有找到它们或者手动在PHP脚本
中
如何正确地做到这一点。
浏览 2
提问于2014-10-03
得票数 1
回答已采纳
4
回答
包
嗅
探
对VPS有风险吗?如果是的话,我应该问我
的
主人是否采取了什么预防措施?
、
我想知道
包
嗅
探
对我
的
VPS是否有风险。如果我想问我
的
主人他们采取了什么预防措施,我应该问什么问题?谢谢大家
的
反馈。我想我想知道
的
是,是否存在与典型
的
VPS设置相关
的
特定数据
包
嗅
探风险。但是我想“典型
的
”让这个问题向一般人提出,那么什么可以帮助VPS设置不那么容易
嗅
<em
浏览 0
提问于2013-10-02
得票数 7
4
回答
使用数字证书保护网站(使用SSL)时,数字证书是如何工作
的
?
、
、
请帮助我了解这个过程是如何进行
的
。我知道web浏览器
包含
证书颁发机构(CA)
的
根证书,
如
verisign、Entrust、Comodo。等等,但是当用户
访问
安全页面时到底会发生什么呢?web浏览器是向CA
的
服务器发送验证证书
的
请求,还是仅使用CA
的
根证书(在浏览器
中
)来验证证书?我使用了一些
HTTP
嗅
探
器,并登录到gmail (登录页面是安全
的
),但没有看到请求<
浏览 2
提问于2009-04-25
得票数 21
回答已采纳
1
回答
存储通过网络发送到文件/db
的
凭据,并使用scapy对客户端
的
IP条目进行分类
、
、
目标是
嗅
探
通过
HTTP
输入
的
所有电子邮件地址,并在一个文件或db
中
收集这些地址,该文件或db区分客户端,以供以后提取。当用户通过电子邮件地址进行身份验证时,运行替罪羊
的
python脚本将提取wlan1上
包含
电子邮件地址
的
所有数据
包
(运行AP),并将这些电子邮件存储
到
文本
文件
中
(这是
有效
的
)。现在,
嗅
探
器将所有通
浏览 0
提问于2019-03-23
得票数 0
回答已采纳
5
回答
iDrac6电子邮件报警问题
、
、
我试图在iDrac6快车上设置R610上
的
电子邮件警报,但当我运行测试时,它只说“发送失败”。启用了平台事件筛选器警报。255.255.255.0DNS: 192.168.1.1Exim正在监听192.168.1.1,并被设置为允许192.168/16上
的
邮件exim日志
中
没有任何关于drac连接
的
内容。是否有一种方法可以让drac提供更多关于发送失败原因
的
信息?
浏览 0
提问于2009-12-24
得票数 0
1
回答
SSL何时对从浏览器
到
服务器
的
数据进行加密?
、
、
、
我
的
理解是,网站
的
https协议
的
数据在浏览器和服务器之间传输时会被加密。什么时候加密
的
? 在登录表单
中
,我使用Telerik Fiddler Web Debuger捕获请求,我仍然看到明文密码。另一个问题是,IT管理员使用
嗅
探
流量工具或代理可以捕获HTTPS请求并查看敏感值,不是吗? 那么数据什么时候会被加密呢?
浏览 41
提问于2021-01-07
得票数 0
回答已采纳
1
回答
什么定义了
有效
的
XHTML页面
、
我在使用application/
xml
的
MIME发送
的
XHTML
的
页面上遇到了问题。Firefox3.6是唯一一个在application/
xml
模式下body元素背景不再占据整个页面的浏览器()。 这是应该发生
的
吗?是否应该将纯
XML
的
MIME和XHTML
的
DOCTYPE视为XHTML网页?
浏览 0
提问于2012-06-28
得票数 1
回答已采纳
点击加载更多
相关
资讯
最厉害WiFi渗透APP,学会安装在手机上,走在哪能进行黑客攻击!
kali 内网HTTPS账号密码获取记录
Python自动化测试常用库整理
专为渗透测试人员设计的 Python 工具大合集
服务网格:什么是Envoy
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券