天天看點

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

前言

作為一名合格的開發, 抓請求封包是比較基礎的操作;

當然,如果你是一個測試人員,你不會抓,那你...也沒事,看完這篇文章你就會了。

本篇内容:

  1. 抓請求封包
  2. 重放
  3. 修改重放
  4. 持續重放

前排給網盤位址:

Fiddler下載下傳

連結:https://pan.baidu.com/s/1qaacQG-dvfV-mDcZZBBd5Q 

提取碼:r9mz

正文

下載下傳按照完,打開:

(一言不合就開抓了,我還沒動手呢)

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

在開始玩之前,我們先配置一下證書:

操作, Tools -> Options-> 選HTTPS-> 選中Capture HTTPS CONNECTS 和 Decrypt HTTPS traffic -> 再點選Actions -> 點選 Trust Root Certificate :

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

 然後接下來點幾次Yes 即可:

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

開始進入抓包環節:

首先可以看到我們一打開這個Fiddler是自己啥網站的請求都抓了的,那麼日常我們使用,肯定是隻抓幾個我們想去看的來源host請求。

是以我們點選過濾器,過濾一下:

看什麼看啊,你不會還不會抓HTTPS請求封包吧?
看什麼看啊,你不會還不會抓HTTPS請求封包吧?

 然後就可以看到全部的請求封包抓到的都是來自我們設定的host:

假如 我們寫的就是 的域名,blog.csdn.net ,

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

 怎麼看具體請求的封包呢?

第一步,左邊選中一個請求:

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

第二步,右邊選中  Inspectors:

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

第三步,右邊下面選中 Raw (當然還有很多其他項,都可以看):

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

 如果看習慣JSON格式可以選擇JSON:

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

怎麼玩重放請求呢?

可以看一下這個馬賽克圖(截的不好):

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

簡單的重放,非常簡單:

對着請求點右鍵,選擇裡面的 Reply,可以看到有很多重放玩法。 

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

平時我用的比較多的也就這三個:

Reissue Requests  重放請求

Reissue and Edit 修改參再重放

Reissue Sequentially 持續重放

Reissue Requests  重放請求

選中直接就請求了。

Reissue and Edit 修改參再重放

看什麼看啊,你不會還不會抓HTTPS請求封包吧?

Reissue Sequentially 持續重放

設定一下次數,點選ok

繼續閱讀