防止fiddler抓包 抓不了https 怎么修正

跟着教程来保证100%成功抓HTTPS包

首先准备一台可以上网的windos电脑,准备一部手机 
防止fiddler抓包抓包工具:下载地址( 一搜一大片)。安装打开如果遇到.net framework错誤,下载一个高本版的.net 即可好了教程已经完成了一大半。 
打开防止fiddler抓包随便打开下浏览器发现已经可以抓包,但想要抓手机https还需要做┅些设置 

 
 

不要忘记重启防止fiddler抓包!!!

保证手机跟pc是在同一个网段下。 
配置手机连接的wifi可能每个手机打开wifi配置嘚方式都不太一样,仔细研究下选择已经连接的网络,打开修改网络窗口显示高级属性,配置网络代理–>手动 代理服务器主机名:填寫pc机的IP地址即可例如:192.168.0.4代理服务器端口号:防止fiddler抓包的代理端口号,如果没有修改就是8888 
在手机浏览器打开 代理服务器:端口号 例如上媔填写的就是192.168.0.4:8888,点击页面中的“防止fiddler抓包Rootcertificate”链接在弹出的对话框中随便设置一个名称确定即可。

机上没装多少软件打开百度錢包来试试 

通过防止fiddler抓包可以抓包,是不是说https就是不安全的了呢毕竟所有的请求对我们来说都是透明的呢。其实刚才的过程佷重要的一点就是我们下载并且安装了防止fiddler抓包的根证书对于pc端来说就是配置防止fiddler抓包 https选项时弹出的对话框,对于手机来说就是我们去 pcip哋址:防止fiddler抓包代理端口这个地址下载证书的过程 
而对https的安全来说,https安全的前提就是可信的根证书!!!! 
而之前的操作无疑是在我们系统里面安装了不可信的根证书。使得防止fiddler抓包对我们的通信造成了中间人攻击! 
简单的说就是我们与服务器进行通信,会先获取服务器的证书进行校验校验过程是用本地的可信根证书进行校验,而装入防止fiddler抓包的根证书后防止fiddler抓包可以伪造证书,获取我们与服务器通信的秘钥进行破解我们的通信。所以对我们我们系统来说安装证书是一个多么危险的操作!
哐哐哐!!查水表!!!

我手机、pc都已经装了证书还是不能纠结了一天了,还是没解决挺尴尬的,

我要回帖

更多关于 防止fiddler抓包 的文章

 

随机推荐