fiddler 怎样fiddler无法抓取httpss手机抓包

&>&&>&&>&&>&Fiddler对HTTP、HTTPS抓包图文教程
Fiddler对HTTP、HTTPS抓包图文教程
上传大小:3.07MB
Fiddler对HTTP、HTTPS抓包图文教程
嵌到我的页面
<input type="text" value="">
综合评分:1(1位用户评分)
所需积分:1
下载次数:30
审核通过送C币
创建者:nigelyq
创建者:nigelyq
课程推荐相关知识库
上传者其他资源上传者专辑
移动开发热门标签
VIP会员动态
您因违反CSDN下载频道规则而被锁定帐户,如有疑问,请联络:!
android服务器底层网络模块的设计方法
所需积分:0
剩余积分:720
您当前C币:0
可兑换下载积分:0
兑换下载分:
兑换失败,您当前C币不够,请先充值C币
消耗C币:0
你当前的下载分为234。
Fiddler对HTTP、HTTPS抓包图文教程
会员到期时间:
剩余下载次数:
你还不是VIP会员
开通VIP会员权限,免积分下载
你下载资源过于频繁,请输入验证码
您因违反CSDN下载频道规则而被锁定帐户,如有疑问,请联络:!
若举报审核通过,可奖励20下载分
被举报人:
举报的资源分:
请选择类型
资源无法下载
资源无法使用
标题与实际内容不符
含有危害国家安全内容
含有反动色情等内容
含广告内容
版权问题,侵犯个人或公司的版权
*详细原因:5094人阅读
https(3)
fiddler(3)
fiddler手机抓包原理
fiddler手机抓包的原理与抓pc上的web数据一样,都是把fiddler当作代理,网络请求走fiddler,fiddler从中拦截数据,由于fiddler充当中间人的角色,所以可以解密https
下面开始手机抓包设置教程
设置fiddler抓包
File—–&勾选capture traffic
设置抓https和解密https
Tools—–&fiddler options—–&https—–&capture https traffic—-&decrypt https traffic—&Ignore server certificate errors
由于我们只抓手机的,所以这里选择 from remote clients only
connections—–&allow remote computers to connect
由于是手机连接代理,所以勾选allow remote computers to connect
给fiddler安装certmaker插件
由于默认的证书不符合android和ios的证书要求,所以,需要下载插件,双击安装后,重启fiddler。注意这一步很重要,必须使用certmaker插件,不要使用默认的证书生成器,否则抓不到包。
设置手机代理
手机与pc在同一个网段
首先保证手机与pc在同一个局域网中
鼠标移动到fiddler右上角的Online,查看pc的ip,192.168.1.106
手机ip是,192.168.1.101,跟pc在同一个网段。
设置手机代理
找到连接的无线,设置代理,代理ip要与online中的ip一致
手机安装根证书
在浏览器中,输入, 点击最下边的FiddlerRoot certificate,确定安装。
至此全部都设置完了,我们来看下效果,以为例,截图是空间“赞”的请求
后续的问题
同理,也可以抓取手机qq app版、支付宝、淘宝等,不过手机qq有些走的http2协议,所以抓不到,这种情况就得用wireshark抓包了,不过抓取后,解密是个问题。
wireshark抓手机qq app版的赞请求
抓不到https包
很多网友问我,按照教程来了,但是抓不到包,关于这个问题,这里统一答复。
fiddler抓不到的情况分析
fiddler并不是支持全部协议
fiddler并不支持全部协议,目前已知的有http2、tcp、udp、websocket等,如果应用走了以上协议,那么fiddler肯定是抓不到的。
http2:因为fiddler是基于.net framework实现的,因为.net framework不支持http2,所以fiddler无法抓取http2
证书写死在app中,fiddler不能抓取
fiddler抓包的原理是中间人攻击,也就是说,两头瞒,欺骗客户端&&欺骗服务器端,如果https证书写死在app里,也就是说,app不信任fiddler颁发给它的证书,app只信任自己的证书,fiddler没法瞒客户端了,因此fiddler也就抓取不到包了。
再多说几句,如果是自己开发的app,开发调试方便起见,可以使用类似wireshark的工具导入服务器证书,抓包解密。
修正不能抓取包问题
除了上述已知不能抓包的情况,其他情况都应该能抓取。以下是排查,修正问题的步骤。
确认能否抓到手机浏览器的百度首页
因为百度是https加密的,所以如果配置正确肯定是可以抓到的。注意,我这里说的是三个条件,手机&&浏览器&&百度网页的首页,这些条件,都得满足 。
手机浏览器的百度首页这个样子。
重新安装证书
如果抓不到,可以确定是配置有问题。核实fiddler使用certmarker插件并且在手机上也安装了;如果已安装,则重新安装。 如果还不work,那么,重新生成证书,电脑和手机都重新安装,然后重启fiddler。一般来说,重新安装手机上的证书就解决问题了。
抓取 手机百度app 登陆请求效果图
&&相关文章推荐
参考知识库
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:234170次
积分:4594
积分:4594
排名:第5773名
原创:235篇
评论:68条
(2)(2)(6)(4)(9)(4)(5)(9)(2)(14)(9)(11)(40)(28)(12)(11)(6)(10)(17)(10)(15)(4)(7)(3)工具(19)
Fiddler不但能截获各种浏览器发出的HTTP请求, 也可以截获各种智能手机发出的HTTP/HTTPS请求。Fiddler能捕获设备发出的请求,比如IPhone,
IPad, MacBook. 等等苹果的设备。& 同理,也可以截获Andriod,Windows Phone的等设备发出的HTTP/HTTPS。
最关键的是,对IOS应用抓包时直接在Windows PC上进行,不需要非得在MAC上。下面介绍使用步骤
一、PC上安装Fiddler
二、Fiddler配置&(配置完后记得要重启Fiddler)
打开Fiddler, & Tools-& Fiddler Options 。
选中&Decrpt HTTPS traffic&,&& &Fiddler就可以截获HTTPS请求
选中&Allow remote computers to connect&.&&是允许别的机器把HTTP/HTTPS请求发送到Fiddler上来
三、手机配置
(1) &网络代理设置
安装Fiddler的机器,跟iPhone 必须在同一个网络里, 否则iPhone不能把HTTP发送到Fiddler的机器上来。一般情况,我们手头上是台式机和手机,台式机只有网线,没有无线wifi,所以和手机不在同一个网络,这时,我们就需要设置代理了
打开iPhone,& 找到你的网络连接, 打开HTTP代理, 输入Fiddler所在机器的IP地址(比如:192.168.1.104) 以及Fiddler的端口号8888
(2) Fiddler证书安装
这一步是为了让Fiddler能捕获HTTPS请求。 如果你只需要截获HTTP请求, 可以忽略这一步
1. 首先要知道Fiddler所在的机器的IP地址: 假如我安装了Fiddler的机器的IP地址是:192.168.1.104
2. 打开IPhone 的Safari, 访问 &http://192.168.1.104:8888, 点&FiddlerRoot certificate& 然后安装证书
现在大功告成,可以抓包了。iPhone上的应用(比如Safari, Firefox, Itunes, App Store)发出的HTTP/HTTPS都可以被Fiddler获取。&
实例: 打开Safari,  
1. 输入/tankxiao.& 看看Fiddler能否捕获。
2.& 输入/otsweb/&& 看看Fiddler能否捕获。
是不是HTTP和HTTPS都截获到了?,& 你不但能截获, 还可以下断点,修改Request, 修改Response, Do what you want.&
3.只抓取自己的IOS包
四、注意事项
(1)&用完了, 记得把IPhone上的Fiddler代理关闭, 以免IPhone上不了网。
(2)&只能捕获HTTP,而不能捕获HTTPS的解决办法
有时候会发现, Fiddler 只能捕获IPhone发出得HTTP请求, 而不能捕获HTTPS请求, 原因可能是证书没有安装好。 解决办法是:
1. 先把IPhone上所有的Fiddler证书删除 (拿出IPhone, 点”设置“-&“通用”-&&描述文件&)
2. 安装上面的方法,重新安装Fiddler证书
&&相关文章推荐
参考知识库
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:116478次
积分:2145
积分:2145
排名:第16166名
原创:96篇
转载:33篇
评论:25条
(3)(4)(5)(8)(8)(10)(4)(4)(7)(4)(4)(1)(1)(2)(4)(2)(1)(1)(4)(5)(5)(8)(2)(11)(6)(9)(3)

我要回帖

更多关于 fiddler不能抓取https 的文章

 

随机推荐