SlideShare a Scribd company logo
從中間⼈人攻擊看 Network Debug

致,第三者
Blog : lamb-mei.com
⽺羊⼩小咩
E-mail : lamb@lamb-mei.com
FB : https://www.facebook.com/lamb.mei
GitHub:https://github.com/lamb-mei/
Lamb Mei
/ 413
圖片來來源 : https://www.playsport.cc/upload/forum/13560827205547.jpg
既然今天看到我了了,代表我沒被抓去關
(有聽到1⽉月場的才知的梗)
/ 414
為什什麼要說這個投影片
/ 415
圖片來來源 :https://www.facebook.com/OppaTusBar/photos/a.1578828272330201/1667949730084721/?type=3&theaterg
前端/App 三⼤大敵⼈人
PM
設計
後端
/ 416
何謂中間⼈人攻擊
Proxy server tools
SSL 原理理
範例例Demo
Agenda
what can i do
/ 417
何謂中間⼈人攻擊
/ 418
網路路請求(應⽤用層)
Client
Server
請求
/ 419
網路路請求(應⽤用層)
Client
Server
請求
回應
/ 4110
中間⼈人攻擊
Client
Server
你以為的模式
/ 4111
中間⼈人攻擊
Client
Server
第三者
/ 4112
中間⼈人攻擊
Client
Server
請求
事實上
/ 4113
中間⼈人攻擊
Client
Server
請求 偽造請求
事實上
/ 4114
中間⼈人攻擊
Client
Server
請求 偽造請求
回應
事實上
/ 4115
中間⼈人攻擊
Client
Server
請求 偽造請求
偽造回應 回應
事實上
/ 4116
Proxy server tools
/ 4117
Fiddler
/ 4118
Charles
/ 4119
Burp Suite
/ 4120
舉個栗⼦子 🌰
/ 4121
App 資料傳送
/ 4122
App 資料傳送
/ 4123
使⽤用 Charles 攔截
/ 4124
Charles Request
/ 4125
Charles Response
/ 4126
Charles 攔截 SSL
/ 4127
SSL 運作
/ 4128
SSL 運作
圖片來來源 : https://edge1.digicert.com/images/public-key.jpg
/ 4129
SSL 運作
圖片來來源 : https://case.ntu.edu.tw/blog/wp-content/uploads/2017/08/fig1.png
/ 4130
還記得中間⼈人攻擊
Client
Server
請求 偽造請求
偽造回應 回應
/ 4131
Charles 攔截 SSL
導覽列列 help -> ssl proxy
/ 4132
Charles 攔截 SSL
/ 4133
Charles 攔截 SSL
/ 4134
Charles breakpoint
/ 4135
Charles breakpoint
/ 4136
Charles breakpoint
切換類型
/ 4137
Charles breakpoint
修改參參數
/ 4138
Charles breakpoint
新增參參數
/ 4139
Charles breakpoint
執⾏行行
/ 4140
Charles breakpoint
Response 也可以攔截跟修改
/ 4141
偷偷看⼀一下 Burp Suite 長怎樣
資安⼯工程師都⽤用
Burp Suite 做滲透測試
憑⼤大家聰明才智應該不⽤用DEMO
圖片來來源 :https://www.promisec.com/wp-content/uploads/2016/09/livedemo-1.png
⽺羊⼩小咩 2019 / 03 / 21 @ Cocoaheads Taipei
Thank you !

More Related Content

PDF
使用openCV做影像辨識 @ iplayground
PDF
資訊安全從連線加密開始 workshop 2020/01
PDF
你的APP安全嗎
PDF
非對稱加密-以橢圓曲線密碼學ECC為例
PDF
Git由超淺入超深
PPTX
咩星征服計劃 用 Js 征服地球Part VI
PPTX
咩星征服計劃 用 Js 征服地球 Part III
PPTX
咩星征服計劃 用 Js 征服地球 Part II
使用openCV做影像辨識 @ iplayground
資訊安全從連線加密開始 workshop 2020/01
你的APP安全嗎
非對稱加密-以橢圓曲線密碼學ECC為例
Git由超淺入超深
咩星征服計劃 用 Js 征服地球Part VI
咩星征服計劃 用 Js 征服地球 Part III
咩星征服計劃 用 Js 征服地球 Part II
Ad

致,第三者 - 從中間人攻擊看Network Debug