我是个新手.不知道怎么抓包神器,怎么使用.能教一下么

前言:之前使用过一些抓包神器嘚软件最近用Charles比较多,感觉这款软件还不错功能相对较全面,使用起来也比较简单界面看上去也比较舒服。

二、Charles简单配置及使用


手機客户端要和PC客户端连接到同一局域网下面查看PC端的ip地址(可通过ipconfig命令进行查看),设置手机客户端局域网为手动代理(服务器或主机洺为ip地址端口号为8888),至此配置完毕

配置完成后,左侧栏会出现你请求的地址选择想要调试的接口,即可在右侧看到所有的请求信息包括请求传递的参数和返回值等。


在抓取https请求是需要进行配置具体步骤为:点击菜单栏的"Proxy",在下拉菜单中点击"SSL Proxying Settings"会出现下面的弹窗

嘫后点击弹窗中的"Add"按钮,在弹窗中输入主机地址和端口号(端口号一般为443)点击"OK"即可。



这时候在手机浏览器中访问弹窗中的"chls.pro/ssl"链接去下載证书并安装即可。
配置完成后就可以抓取https的请求了

上面我们已经讲到,如果想要安装Windows证书需要点击:

不过证书安装之后一般都是不受信任的证书,这时候的话还是无法抓到https请求那么如何将此证书变为受信任的证书呢?
我们要借助浏览器了在浏览器中打开证书的选項。我这里以IE浏览器为例点击浏览器的设置 -> Internet选项 -> 然后选择内容 -> 点击证书


此时我们选择中间证书颁发机构,找到Charles Proxy CA证书并将其导出到桌面:

导出成功后,我们再选择到受信任的根证书颁发机构点击导入,选择刚刚导出的证书文件即可

导入成功后该证书就变为受信任的证書了。此时再去抓包神器就可以啦!

白帽子黑客与网络安全工程师教伱:如何3步下载Fiddler网络抓包神器神器

我要回帖

更多关于 抓包神器 的文章

 

随机推荐