注:學習筆記來自安全牛課堂。感謝倪群主,感謝苑老師!
若是遇到一個不清楚的協(xié)議,第一件事,先看RFC,如果這個協(xié)議已經(jīng)形成標準了,那么查RFC就可以了。若是是私有的協(xié)議,那么可以用wireshark抓包,把協(xié)議學清楚了。才能進行下面的測試,才能編寫相應(yīng)的腳本。


可以看見,上面的腳本執(zhí)行的很成功

下面的代碼依舊很清晰,邏輯很清楚,已經(jīng)開始對目標進行測試了:


就像是burpsuit一樣,像個代理,夾在中間。

注:學習筆記來自安全牛課堂。感謝倪群主,感謝苑老師!
若是遇到一個不清楚的協(xié)議,第一件事,先看RFC,如果這個協(xié)議已經(jīng)形成標準了,那么查RFC就可以了。若是是私有的協(xié)議,那么可以用wireshark抓包,把協(xié)議學清楚了。才能進行下面的測試,才能編寫相應(yīng)的腳本。
可以看見,上面的腳本執(zhí)行的很成功
下面的代碼依舊很清晰,邏輯很清楚,已經(jīng)開始對目標進行測試了:
就像是burpsuit一樣,像個代理,夾在中間。