Fiddler (四) 实现手机的抓包

摘要:
小提琴是我最喜欢的工具。我几乎每天都用。我用了8年了。Fiddler绝对是一个“神奇的工具”,任何从事IT的人都可以获得它。我决心写下Fiddler的所有功能和用法。该解决方案只能捕获HTTP,但不能捕获HTTPS。有时,发现Fiddler只能捕获iPhone发送的HTTP请求,但无法捕获HTTPS请求。原因可能是证书安装不正确。

Fiddler是我最喜爱的工具,几乎每天都用, 我已经用了8年了。 至今我也只学会其中大概50%的功能。 Fiddler绝对称得上是"神器", 任何一个搞IT的人都得着的。

小弟我立志, 一定要把Fiddler的所有的功能和用法都写出来。 写成一个完整系列的教程。

Fiddler不但能截获各种浏览器发出的HTTP请求, 也可以截获各种智能手机发出的HTTP/HTTPS请求。

Fiddler能捕获IOS设备发出的请求,比如IPhone, IPad, MacBook. 等等苹果的设备。  同理,也可以截获Andriod,Windows Phone的等设备发出的HTTP/HTTPS。

本文介绍Fiddler截获IPhone发出的HTTP/HTTPS包

前提条件是:安装Fiddler的机器,跟Iphone 在同一个网络里, 否则IPhone不能把HTTP发送到Fiddler的机器上来。


截获智能手机发出的HTTP包有什么用?

用处一: 手机软件程序员利用Fiddler,可以截获手机发出的HTTP包, 从而调试程序

用处二: 软件测试人员用于测试智能手机上的软件。

用处三: 可以用来在App应用商店中刷排名

用处四: 截获了HTTP/HTTPS后,你想干什么就干什么,比如修改Request,或者Response.

 

配置Fiddler,  允许"远程连接"

打开Fiddler,     Tools-> Fiddler Options 。  (配置完后记得要重启Fiddler).

选中"Decrpt HTTPS traffic",    Fiddler就可以截获HTTPS请求

选中"Allow remote computers to connect".  是允许别的机器把HTTP/HTTPS请求发送到Fiddler上来

Fiddler (四) 实现手机的抓包第1张

 

Fiddler (四) 实现手机的抓包第2张

 

获取Fiddler所在机器的IP地址

这个简单吧。   我Fidder所在的机器地址是: 192.168.1.104

 

IPhone上安装Fiddler证书

这一步是为了让Fiddler能捕获HTTPS请求。 如果你只需要截获HTTP请求, 可以忽略这一步

1. 首先要知道Fiddler所在的机器的IP地址: 假如我安装了Fiddler的机器的IP地址是:192.168.1.104

2. 打开IPhone 的Safari, 访问  http://192.168.1.104:8888, 点"FiddlerRoot certificate" 然后安装证书

Fiddler (四) 实现手机的抓包第3张

 

Fiddler (四) 实现手机的抓包第4张

 

IPhone上配置Fiddler为代理

 打开IPhone,  找到你的网络连接, 打开HTTP代理, 输入Fiddler所在机器的IP地址(比如:192.168.1.104) 以及Fiddler的端口号8888

Fiddler (四) 实现手机的抓包第5张

 

大功告成,开始抓包

现在IPhone上的应用(比如Safari, Firefox, Itunes, App Store)发出的HTTP/HTTPS都可以被Fiddler获取。 

实例: 打开Safari,  

1. 输入http://www.cnblogs.com/tankxiao.  看看Fiddler能否捕获。

2.  输入https://dynamic.12306.cn/otsweb/   看看Fiddler能否捕获。

是不是HTTP和HTTPS都截获到了????,  你不但能截获, 还可以下断点,修改Request, 修改Response, Do what you want. 

 

用完了, 记得把IPhone上的Fiddler代理关闭, 以免IPhone上不了网。

 

只能捕获HTTP,而不能捕获HTTPS的解决办法

有时候会发现, Fiddler 只能捕获IPhone发出得HTTP请求, 而不能捕获HTTPS请求, 原因可能是证书没有安装好。 解决办法是:

1. 先把IPhone上所有的Fiddler证书删除 (拿出IPhone, 点”设置“->“通用”->"描述文件")

2. 安装上面的方法,重新安装Fiddler证书

 

Fiddler捕获其他手机或者平板

方法类似

 

本文来源于:http://www.cnblogs.com/TankXiao/p/3063871.html

免责声明:文章转载自《Fiddler (四) 实现手机的抓包》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇EasyUI——常见用法总结谷歌浏览器 html5的声音和视频不能自动播放处理下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Fiddler Everywhere 安卓手机抓包配置

1.打开设置,勾选这两个,点击Trust root certificate按钮,弹出的对话框点击允许。 2.选择connections,勾选这两个,记住上面的端口号,保存设置。  3.查看电脑所处的网络。    4.手机连接和电脑同一网络的wifi,打开wifi设置,选择手动代理,把ip设置为上一步查看的ip和端口设置为客户端设置的端口。  5.打开...

vue 2.0 + elementUI 实现面包屑导航栏

Main.js 9种响应式面包屑导航和分步导航指示器UI设计 ``` var routeList = []; router.beforeEach((to, from, next) => { var index = -1; for(var i = 0; i < routeList.length; i++) { if(routeList[i].na...

ShowDoc速记

编写文档好工具showdoc部署 参考:https://www.showdoc.cc/ 一定要看,一定要用卷,丢失数据的痛苦,痛何如哉。 https://www.cnblogs.com/harrychinese/p/showdoc.html   @@@code # 由于国内镜像与官网原镜像同步可能延迟,如果有网络条件,建议使用原镜像。如果网络不好,建...

PostgreSQL 那些值得尝试的功能,你知道多少?

原文:PostgreSQL Features You May Not Have Tried But Should 链接: https://pgdash.io/blog/postgres-features.html 译者:Rhys_Lee,xiaoaiwhc1,边城,ljwheyxy,lnovonl 审校:开源中国,转载请注明来源 PostgreSQL包...

Nginx https加密以及nginx日志配置与管理

Nginx https加密以及nginx日志配置与管理使用Nginx的优点Nginx作为WEB服务器,Nginx处理静态文件、索引文件、自动索引的效率非常高。Nginx作为代理服务器,Nginx可以实现无缓存的反向代理,提高网站的性能Nginx作为负载均衡服务器,内部可以支持PHP、也可以支持HTTP代理服务器对外进行服务,同时还支持简单的容错和利用算法进...

pointnet与++原理与代码介绍,复现

pointnet与++最全介绍: https://www.cnblogs.com/yibeimingyue/category/1579208.html 原理视频文字版:https://www.cnblogs.com/yibeimingyue/p/12002469.html 代码与原理看:https://zhuanlan.zhihu.com/p/577613...