设为首页
收藏本站
注册用户
登录
只需一步,快速开始
搜索
论坛
BBS
搜索
许愿墙
每日签到
本版
帖子
用户
每日签到
正安论坛
»
论坛
›
珍州生活
›
软件分享
›
用抓包工具来告诉你,为什么不能随随便便连接不明wifi ...
返回列表
发新帖
用抓包工具来告诉你,为什么不能随随便便连接不明wifi
[复制链接]
头脑风暴
1
楼
发表于
软件分享
2018-7-4 19:53:49
|
显示全部楼层
阅读 13406
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
注册用户
x
没记错的话,连新闻联播都报道过,在外面不能随随便便的连接陌生的wifi,特别是涉及支付的环节
今天咱们就用抓包工具的工作方式,来谈谈这里面的缘由
抓包工具的工作方式
抓包工具
前端开发的同学(包括android、ios和h5)对抓包工具应该不陌生,作为开发调试工具,尤其是在解决生产环境bug上面,抓包工具往往能大显神威
抓包的工具的配置上(大概是这几个步骤,具体每种工具可能还有更多细节):
首先在pc上安装抓包工具(例如mac上安装charles)
保证手机跟pc连接了同一wifi(或者让手机连接pc开启的热点)
设置手机HTTP代理为电脑的ip和端口
如此手机上发起的任何h-t-t-p去掉-请求以及服务器的响应信息,都能被pc上的抓包工具截获。开发可以拿到请求和响应信息定位bug,还可以通过替换响应的资源文件(如js文件)来调试bug。
依此原理,如果连接了恶意的wifi会怎样
倘若你连接了不明的恶意wifi热点,那么很有可能在路由节点走了别人的代理,那么你的每一次h-t-t-p去掉-请求响应信息都有可能被截获篡改
恶意篡改
如图所示,假若你的本意是从
手机1
转账1000元到
手机2
,然而你不小心连接了一个而已的wifi热点,wifi热点截获了你的转账信息,篡改了转账请求,将钱转到了
账户X
,就在你乐滋滋的以为钱已经成功转出去了的时候,盗匪已经逃之夭夭了
总结
天下没有免费的午餐,不明的免费wifi还真的不一定值得拥有,至少在涉及钱的方面,要足够留心
作者:小虫巨蟹
链接:
h-t-t-p去掉-s://w-w-w。去掉-更换。jianshu。C0m 替换。和0/p/3fc36697d829
來源:简书
简书著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。
回复
分享
举报
使用道具
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
上一篇:
360N5S手机待机锁屏广告彻底清除方法
下一篇:
删除NOD32 4.0设置的密码
全部回帖
暂无回帖,快来参与回复吧
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册用户
头脑风暴
活跃在2018-7-4
主题
6
回复
0
粉丝
0
加好友
发私信
热点排行
1
正安县第一个规模充电站就在您家门口
2
页岩气:美国的今天,不一定是中国的明天
3
记忆中的中国大陆环境科学钻探第一钻:云南
4
美国页岩气革命其实是个骗局
5
四川地震局:长宁地震为天然地震 与页岩气
6
[贵州新闻联播]正安页岩气即将进入试气阶段
7
珙县页岩气开发成效初显(2014)
8
小区公约(网转)
9
宜宾兴文举行“首气”仪式 页岩气开发项目
10
美国加州遭20年来最强地震:“大地发出了咆
快速回复
返回顶部
返回列表