记一次失败的抓包实验(burp\fiddler4+proxifier抓应用程序的网络报文)

图方便在Win10环境的实机上做了实验。
原料: burp suit\fiddler4\proxifier v3.31(试用版)
对象:百度云盘、网易云音乐(经常用,直接拿来实验了)
个人理解:
以burp+proxifier为例,应该是对proxifier进行配置(proxy server、rule)使百度云盘的流量通过proxifier转发给代理burp,在burp中观察报文,并控制报文通过或丢弃。
目标结果:
首先打来burp(fiddler),本机所有网络通信都不受影响,然后打开proxifier,配置代理和rule,使百度网盘(网易云音乐)的流量转发到burp(fiddler),其他应用,包括浏览器网络连接不受影响。
实验过程:
首先使用fiddler4(之前都用burp,据传fiddler十分强大,顺路学习一下),然而fiddler4打开之后,直接就把本机所有流量都给截下来了,并且一片红色,估计是变成全局代理了,把“启动时作为系统代理勾掉”
记一次失败的抓包实验(burp\fiddler4+proxifier抓应用程序的网络报文)_第1张图片
然后即使抓取all process,在百度网盘下载和用网易云音乐听歌,都抓不到报文。
打开proxifier(已配置fiddler的端口8888和抓百度云)
记一次失败的抓包实验(burp\fiddler4+proxifier抓应用程序的网络报文)_第2张图片
然而fiddler里直接就看到了502
这里写图片描述
同时,chrome无法连接网络,页面报错

[Fiddler] The connection to 'www.zhihu.com' failed. 
Error: ConnectionRefused (0x274d). 
System.Net.Sockets.SocketException 由于目标计算机积极拒绝,无法连接。 116.211.167.187:80

同时百度网盘和网易云都不能正常联网,proxifier里报一片红色,而fiddler中没有报文
记一次失败的抓包实验(burp\fiddler4+proxifier抓应用程序的网络报文)_第3张图片
记一次失败的抓包实验(burp\fiddler4+proxifier抓应用程序的网络报文)_第4张图片
使用burp实验结果类似。
至此,实验失败。不解。
一些考虑:
1、fiddler应该是正常工作的;
2、为什么proxifier明明没有拦截除百度网盘外的报文,浏览器、网易云音乐都无法联网了?
3、是什么导致了proxifier代理的流量fiddler没有收到?难道是协议选的不对?测试的时候使用http测的,但是协议勾选的地方没有http,选择了sock5?但是即使是sock5无法正常把报文给fiddler,也只是百度网盘受影响,为什么其他应用也收到影响,都无法联网了?
求大神指教
后续会继续实验。

————————-分割线———————————————
记一次失败的抓包实验(burp\fiddler4+proxifier抓应用程序的网络报文)_第5张图片
这里,Action配置错了,不应该是SOCKS5而是https,实际上https包括了http。
感谢Buddy Feng和qq_33637730,貌似还需要把127.0.0.1改成本机IP,后面都是Feng做的实验,有时间再重做一次。
但是,前面的几个问题还没有解决:
一些考虑:
1、fiddler应该是正常工作的;
2、为什么proxifier明明没有拦截除百度网盘外的报文,浏览器、网易云音乐都无法联网了?
3、是什么导致了proxifier代理的流量fiddler没有收到?难道是协议选的不对?测试的时候使用http测的,但是协议勾选的地方没有http,选择了sock5?但是即使是sock5无法正常把报文给fiddler,也只是百度网盘受影响,为什么其他应用也收到影响,都无法联网了?
如果是Action选错了,也应该只有百度云不能联网,为什么其他的所有应用都不能联网了,难道是因为用了127.0.0.1?没时间仔细想了,so much for today

你可能感兴趣的:(程序分析,协议逆向)