大小:232K
更新时间:23-08-15
系统:Pc
版本:v0.6
wsockexpert抓包工具是一款非常实用的网络数据抓包软件,该软件可以帮助软件开发者进行应用程序的网络调试以及分析网络程序的通信协议等,同时,软件还支持手动修改发送的网络数据,虽然体积非常小,但功能还是蛮强大的,在黑客的手中,它经常被用来改动网络发送和接收数据,利用它能够协助完毕非常多网页脚本入侵工作。该工具的使用原理是当指定某个进程后,WSockExpert就会在后台自己主动监视记录该进程通过网络接收和传送的全部数据。
在进行网页脚 本攻击时,我们经常会利用到用户验证漏洞、Cookie构造等手段,在使用这些入侵手段时,我们先用WSockExpert截获站点与本机的交换数据,然 后改动截获到的网络交换数据,将伪造的数据包再次提交发送给站点进行脚本入侵,从而完毕攻击的过程。
1、首先运行本软件和需要监视的网络应用程序,然后点击文件图标,选择正确的程序打开,这时候会创建一个子窗口,使用同样的方法您可以同时监视多个进程。
2、默认情况下,刚刚打开的进程已经开始监视数据,需要的话您可以手动按下工具条上的Start/Stop Capture 按钮进行监视/不监视的切换,如果发现一开始没有自动进行监视,您也需要手工进行切换。
3、使用修改和添加按钮可以添加/修改筛选条件,这可以用来自动修改应用程序向外发送的数据,具体使用方法和WPE的类似。
4、创建好筛选条件后,您需要按下设置应用,否则这些筛选条件不会起作用。
5、在筛选列表上的右键菜单中您可以保存/装载筛选条件。
6、通过切换数据包按钮您可以切换数据包的显示方式:文本方式和十六进制方式。
在当中找到须要监视的进程后,点击左边的加号button,展开后选择须要监视的进程就可以。
以监视IE浏览器网络数据为例, 能够在打开的对话窗体中找到进程项目名“iexplorer.exe”并展开,在其下选择正在登录的网页名称,比如“搜狐通行证-搜狐 - Microsoft Internet Explorer”的进程。
选择该进程后,点击对话框中的“Open”button,返回主界面開始对本机与“搜狐通行证”站点的数据交换进行监控。假设点击对话 框中的“Refresh”button的话,能够刷新列表中的进程项目名。
可能有人会想了,假设网页server在检測验证上传文件的格式时,碰到“/0”就截止,那么不就出现文件上传类型不符的错误了吗?
事实上在检測验证上传文件的格式时,系统是从filepath的右边向左边读取数据的,因此它首先检測到的是“。jpg”,当然就不会报错了。
利用这个上传漏洞就能够随意上传如。
ASP的网页木马,然后连接上传的网页就可以控制该站点系统啦。
1、WSockExpert怎么在win7下运行?
在安装的时候,右键属性兼容性,试试VISTA 然后下面选择“以管理员身份运行此程序”找到安装文件把里面所有文件以的EXE结尾的程序选择和前面一样的兼容模式,上面兼容模式比较多,一般VISTA就可以!不行的话,换换其他兼容模式!
2、无法抓取到电影的下载地址,只抓到了播放地址,在地址栏打开后会自动弹出远古播放器,我如何通过该软件抓取到真实的地址呢?
杀毒软件或者防火墙的问题,它把wsockexpert当成木马之类的软件了,你可以在杀毒软件里设置一下。
v0.6版本
1.调整了Filter的过滤功能,可以支持模糊的规则设置。例如:可以使用FF ?? 3F ?? ?? 这样的过滤条件。
2、新增了以不同颜色区分接收和发送的数据包。
3、修正了接收数据包时可能出现错误信息的问题。
4、修正了数据包显示在HEX模式下,无法正确显示相应文本内容的问题。
5、设置为一打开一个进程就立即开始捕获数据包。
同类热门
猜你喜欢
类似软件
Telerik Fiddler(网络抓包工具)5.95M1418人在用 Telerik Fiddler是一款方便实用,功能全面的专业级网络抓包工具,它能够记录并检查所有你的电脑和互联网之间的 http 通讯,设置断点,查看所有的“进出”Fiddler 的数据(指 cookie,html,js,css 等文件)。Fidd
查看CommView(网络抓包分析工具)43.59M409人在用 CommView是一款强大的商用网络抓包和协议分析软件,该版本支持VoIP。监控的工作站要与网关路由器(或者防火墙)的内网口连接到同一台交换机上,因为这是lan流量的汇聚点,同时要把交换机配置成把网关内网口的流量复制到工作站端口,这样才能捕捉到网络
查看热门标签
网友评论0人参与,0条评论
最新排行
Net Disabler(禁用网络工具)827Kv1.0 Net Disabler是一款绿色实用的禁用网络工具,该工具主要提供了三种不同的网络临时禁用方式供用户选择,支持一键禁网和一键恢复功能,小巧、简单、灵活,并且在某些场景下,我们可能需要暂时切断网络,避免程序联网更新或者收发信息。此外,通过Net D
查看微信多开电脑版(多聊)41.3Mv6.6.3免费版多聊是基于腾讯微信而开发的pc客户端,也可以称之为微信多开电脑版,非常适合手上有多个微信账号的朋友,用户可以在pc端通过它来同时登陆多个微信账号,非常方便,有了它之后就不需要几个微信号轮流登陆切换了,除了能够支持账号多开之外,还支持微信消息群发、好友排查
查看锐起无盘企业版破解版75.83Mv5.0(附安装教程)锐起无盘是基于内网的企业无盘方案,最大的特色是数据集中存储,桌面平台管控更加方便,能够为用户打造安全、标准、敏捷的系统环境。而今天小编为大家带来的是锐起无盘破解版下载,此版本已经破解激活,并且是5.0企业版本,用户安装好服务器和客户端即可无限制免费使用,
查看极码验证码接收平台软件2.35Mv1.7官方版极码平台是目前网络上最优秀的一款手机验证码获取工具,该软件功能强大,可以为用户提供手机验证码自动接收和验证等服务,从而轻松解决用户在注册多个帐号要绑定手机号码的难题,适用于淘宝、新浪、陌陌、小米等批量注册使用。注意:软件包中包括极码验证码接收平台软件电脑
查看