logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Burp Suite物联网渗透测试实战指南:从HTTP到MQTT/CoAP的全面攻防

在物联网渗透测试中,Burp Suite主要拦截和分析App与云端之间的HTTP/HTTPS流量,用于测试API漏洞、越权控制和固件劫持等;对于WebSocket(包括MQTT over WebSocket)也可直接拦截重放。而原生的MQTT(TCP协议)和CoAP(UDP协议)无法被Burp直接处理,需借助mitmproxy进行TCP拦截、使用tcpdump+Wireshark抓包分析,或通过F

文章图片
#物联网#http#iphone
到底了