抓包軟件之Fiddler

一.簡介

抓包工具fiddler

二.下載安裝Fiddler

下載地址:Download Fiddler Web Debugging Tool for Free by Telerik

1.下載界面

image.png

image.png

因為我的目的是為了手機端抓包,所以選擇mobile,接下來填寫你的郵箱和國家,寫好之后選擇Download for Windows進行下載

2.Fiddler的安裝

下載完成后雙擊安裝包


image.png

點擊I Agree,然后選擇你想要存放的安裝目錄,如不需要修改,使用默認即可,之后選擇Install進行安裝


image.png

安裝成功后點擊close。

三.Fiddler的配置

3.1

image.png

image.png

將上面紅框里的勾選,這個是為了允許抓取https的流量。如果第一次使用,勾選之后會提示你安裝一個證書,這個證書就是用來做中間人進行抓包的,Fiddler使用此證書來解密所捕捉到的包,在加密發送到相應的服務器端或者客戶端。


image.png

如果沒有彈出來可以點擊右邊的Actions按鈕,然后選擇Trust Root Certificate按鈕,然后全部選擇是就ok了。

之后再選擇Actions中的第二個選項將證書導出到桌面,在對應的瀏覽器里面添加即可

之后選擇抓取哪一部分的流量


image.png

1.from all processes:抓取所有進程的流量
2.from browsers only:只抓取瀏覽器的流量
3.from non-browsers only:不抓取瀏覽器的流量
4.from remote clients only:抓取遠程的客戶端,當需要抓取的是手機端的流量,就需要用到這個

接下來設置端口號


image.png

一般默認即可,下面的那個 Allow remote computers to connect 是允許遠程的客戶端進行連接,如果抓取手機端的也需要勾選

3.2

image.png

image.png

此時用手機鏈接wifi,然后長按wifi名修改網絡,點擊代理,選擇手動


image.png

主機名:電腦的ip地址,選擇電腦win+R,輸入cmd,回車,輸入ipconfig


image.png

由于我的電腦也是鏈接wifi,所以ip地址對應的時無線網絡的,如果你的電腦使用網線上網,ip地址就是以太網的那個

填寫完之后還不能抓取,如果直接抓取會顯示證書有問題,也需要安裝證書才可以正常抓取。
安裝證書:
在手機瀏覽器輸入你的ip地址:端口號 進入網址下載證書,如 192.168.1.1:8888,端口號是之前在Fiddler設置的那個


image.png

點擊上述鏈接進行下載安裝即可,如果設置完了,網絡沒了,那就重啟一下Fiddler就可以進行抓包了

3.3對https抓包

如果上述都設置完成后,發現app抓取https無法成功解析請求的包信息,可以通過以下步驟設置:
在目標項目的res/xml目錄下創建一個network_security_config.xml文件,然后加入如下配置:


image.png

接著在AndroidManifest.xml中配置android:networkSecurityConfig屬性來讓上述配置生效:


image.png

這樣我們就可以對當前的應用程序發出的https網絡請求進行抓包了。

因為在Android7.0系統中進行了一項安全升級,從Android7.0系統開始,只是在手機上安裝了抓包工具的證書,仍然無法對https請求進行抓包,還必須要在應用程序的代碼中加入一段網絡安全配置才行。默認情況下,我們無法對各個APP的https請求進行抓包。瀏覽器并不存在這個問題,因為它的Chromium內核源碼中已經配置過,而所有基于Chromium內核的瀏覽器也就都自動擁有了這個功能。

四.抓包內容的介紹

image.png

左邊是捕捉的請求和響應,右邊對應的是請求的詳細信息,比如請求頭,表單信息;
左邊每列代表的含義為:


image.png

五、常用功能

1.查找:抓包時,經常會抓到一堆不重要的包,而需要找的包夾雜在里面非常難找,所以就可以用關鍵字來查找,入口為:
image.png

或者可以直接點


image.png

也可以快捷鍵Ctrl+F即可:


image.png

2.映射:也就是重定向,將服務器端的響應內容可以更改為客戶端上的文件,功能也很強大。

參考鏈接:
抓包軟件 Fiddler 了解一下? (juejin.cn)

在Android手機上對https請求進行抓包 (qq.com)

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,983評論 6 537
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,772評論 3 422
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,947評論 0 381
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,201評論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,960評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,350評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,406評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,549評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,104評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,914評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,089評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,647評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,340評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,753評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,007評論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,834評論 3 395
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,106評論 2 375

推薦閱讀更多精彩內容