a:背景
这是个简单的Wireshark的使用方法。
以及简单的个人的信息安全介绍。
—
涉及到的内容:
1:Wireshark的使用:
2:在外面的wifi别随便连:
3:微信的用户机制
4:root过的手机别随便借给别人使用。微信记录泄露…
1:Wireshark的使用
在使用wireshark的时候,我们需要明确的概念是,Wireshark能做什么,是为了做什么?有什么用?
a:可以抓包,抓取本机的数据包【据使用的介绍,wifi 混杂模式 下可以抓取局域网内的数据包。【但经过测试,我只能抓取到局域网内的广播数据包。如果抓取其他用户的数据包的话,需要特别设备?
b:抓取数据包有什么用?这个可以知道一个人的网页浏览信息,也可以分析某些软件的通信协议【例如没有用https的微博
c:想认识隔壁的邻居么,想知道隔壁妹子的微博号么【留意下个系列之 live http replay 【无关
前置的基础知识:
各种网络协议,http头部之类的各种头部。
某些网站的http请求 get post 方式,密码是明文的。
过滤规则
对某些数据的查看,方便查看详细的数据包。
—》 http://jingyan.baidu.com/article/3d69c551509681f0cf02d7ff.html
wireshark 一个挺好用的抓取http的软件 ->:charles 缺陷,不能抓取tcp socket之类的。
为啥wifi不要随便连
截取你的通信记录,浏览记录。甚至夸张点,模拟你的微博登陆啥的。
微信的登录机制
扫描登录 二维码生成,等待微信扫描,微信扫了之后(获取二维码里面的http),返回一个https的真实登录的地址,点击登录。微信登录成功。 微信上面现在的登录方式通常是扫描登录,例如web微信和mac客户端的微信。那么如何表示登录的人呢?uin……?cookie? 那么理解?目的阅读数!!