通过Proxifier、V2ray和Newwifi捕获任意的http和https流量

访客4年前关于黑客接单1278

1.介绍

通常情况下,有一个设备无法设置 *** 的情况下,要做到修改它的发包或者改包比较困难,以前我们都是用arp欺骗进行流量导流来做的,但是下面我介绍一种新的 *** 。

例如:A为正常用户,B为攻击者,他们都连接的是C路由。(D- *** 服务器)

B想要修改A用户的流量

我们可以利用arp欺骗引导A的流量走向B来攻击,但是我在实际测试下发现,如果A的流量过大的话很容易断开连接,会导致A的 *** 很不稳定,而且转发的包也不容易处理等诸多问题。

所以我就换了一个思路,让C路由器去连接D *** 服务器,这样连接C路由的设备都会走 *** 服务器,然后直接在D *** 服务器用fiddler或者burpsuite直接处理里面的HTTP和HTTPS流量就可以了。

2.建立 *** 服务器

( *** 服务器D)

链接: https://pan.baidu.com/s/1Dh7DF5AfIhNUobMXgpAdqg 提取码: bbvs

从上面的链接下载,下载后修改里面的config文件

将ip改为127.0.0.1改为自己服务器的ip,因为是向外开放的,然后就是修改端口

我的修改如下

运行v2ray.exe即可

1600676666_5f68633ac0d344dd6bcf7.png!small

3.proxifier,fiddler设置

注意该步骤也是在 *** 服务器D上面进行的

fiddler 或者 burpsuite设置为直连,也就是让他们直接去连接因特网,不然就一直绕圈圈了

default 动作为https

ip为127.0.0.1

端口8080

这里端口为8080因为我的fiddler里面的监听端口也被我改成了8080

如果需要抓https的包

就勾选解密,但是本地需要信任服务器的fiddler的证书才行

4.NewWifi设置

(C路由)

在下面的ssr插件中选中sock5

连接之一个步骤创建的服务器

ip 192.168.1.234 就是A,让走 *** ,我们就可以抓到A的包了

这就是从A捕获的包。

相关文章

学校不得因家长职业等对学生区别对待

6日,教育部关于《未成年人学校保护规定(征求意见稿)》公开征求意见,该规定适用于普通中小学、中等职业学校对本校未成年人在校期间合法权益的保护。 学校不得限制学生课间出教室活动、不得因家长职业等对...

黑帽黑客联系方式(黑帽)

这算是通常叫法,业内的一般都这么叫。白帽黑客就是真正的黑客,或者叫红客,探测网络中的软件或者系统的漏洞,并且把漏洞消息告诉网站管理员,不进行破坏性。 黒帽你可以理解为没有道德个人底线,拥有技术的黑客,...

头条自媒体怎么赚钱?怎样加入自媒体平台赚钱

头条自媒体怎么赚钱?怎样加入自媒体平台赚钱

头条号自媒体想要赚钱,我们首先得成为一名创作者 很多人其实都是一名用户,用户到创作者,流程也非常简单 1、取个好听的名字 2、填写你账号的个人简介 3、完善你的头像 4、进行实名认证...

王者荣耀赛季之旅如何玩 赛季之旅历练值怎么获得

王者荣耀赛季之旅怎么玩?召唤师们参与赛季之旅峡谷异闻活动,积累足够的历练值即可获取鬼谷子原初探秘者皮肤。下面就是优游网小编为大家带来的赛季之旅历练值速刷攻略了,小伙伴们一起来看看吧! 王者荣耀赛季...

产品分析报告:微信读书离国民阅读产品还有多远?

产品分析报告:微信读书离国民阅读产品还有多远?

编辑导语:微信念书是今朝较量火热的念书软件之一,从2015年降生,就凭借“让阅读不再孤傲”的标语迅速成长。然而在海内拥挤的阅读类APP和设备的市场中,微信念书如何打破重围,占据高地?又该如何成为百姓阅...

找取老公聊天记录调查老公聊天记录黑客找取聊天记录如何找取聊天记录

盗取老公聊天记录调查老公聊天记录黑客盗取聊天记录如何盗取聊天记录随着科技领域的不断进步 ,电子行业的不断更新,人们越来越追求外观小巧、实用价值丰富的数码产品。继mp3等小产品相继流行过后,录音笔 ,也...