天天看點

Fiddler (四) 實作手機的抓包 截獲智能手機發出的HTTP包有什麼用? 配置Fiddler,  允許"遠端連接配接" 擷取Fiddler所在機器的IP位址 IPhone上安裝Fiddler證書 IPhone上配置Fiddler為代理 大功告成,開始抓包 隻能捕獲HTTP,而不能捕獲HTTPS的解決辦法 Fiddler捕獲其他手機或者平闆

fiddler是我最喜愛的工具,幾乎每天都用, 我已經用了8年了。 至今我也隻學會其中大概50%的功能。 fiddler絕對稱得上是"神器", 任何一個搞it的人都得着的。

小弟我立志, 一定要把fiddler的所有的功能和用法都寫出來。 寫成一個完整系列的教程。

fiddler不但能截獲各種浏覽器發出的http請求, 也可以截獲各種智能手機發出的http/https請求。

fiddler能捕獲ios裝置發出的請求,比如iphone, ipad, macbook. 等等蘋果的裝置。  同理,也可以截獲andriod,windows phone的等裝置發出的http/https。

本文介紹fiddler截獲iphone發出的http/https包

前提條件是:安裝fiddler的機器,跟iphone 在同一個網絡裡, 否則iphone不能把http發送到fiddler的機器上來。

用處一: 手機軟體程式員利用fiddler,可以截獲手機發出的http包, 進而調試程式

用處二: 軟體測試人員用于測試智能手機上的軟體。

用處三: 可以用來在app應用商店中刷排名

用處四: 截獲了http/https後,你想幹什麼就幹什麼,比如修改request,或者response.

打開fiddler,     tools-> fiddler options 。  (配置完後記得要重新開機fiddler).

選中"decrpt https traffic",    fiddler就可以截獲https請求

選中"allow remote computers to connect".  是允許别的機器把http/https請求發送到fiddler上來

Fiddler (四) 實作手機的抓包 截獲智能手機發出的HTTP包有什麼用? 配置Fiddler,  允許"遠端連接配接" 擷取Fiddler所在機器的IP位址 IPhone上安裝Fiddler證書 IPhone上配置Fiddler為代理 大功告成,開始抓包 隻能捕獲HTTP,而不能捕獲HTTPS的解決辦法 Fiddler捕獲其他手機或者平闆
Fiddler (四) 實作手機的抓包 截獲智能手機發出的HTTP包有什麼用? 配置Fiddler,  允許"遠端連接配接" 擷取Fiddler所在機器的IP位址 IPhone上安裝Fiddler證書 IPhone上配置Fiddler為代理 大功告成,開始抓包 隻能捕獲HTTP,而不能捕獲HTTPS的解決辦法 Fiddler捕獲其他手機或者平闆

這個簡單吧。   我fidder所在的機器位址是: 192.168.1.104

這一步是為了讓fiddler能捕獲https請求。 如果你隻需要截獲http請求, 可以忽略這一步

1. 首先要知道fiddler所在的機器的ip位址: 假如我安裝了fiddler的機器的ip位址是:192.168.1.104

2. 打開iphone 的safari, 通路  http://192.168.1.104:8888, 點"fiddlerroot certificate" 然後安裝證書

Fiddler (四) 實作手機的抓包 截獲智能手機發出的HTTP包有什麼用? 配置Fiddler,  允許"遠端連接配接" 擷取Fiddler所在機器的IP位址 IPhone上安裝Fiddler證書 IPhone上配置Fiddler為代理 大功告成,開始抓包 隻能捕獲HTTP,而不能捕獲HTTPS的解決辦法 Fiddler捕獲其他手機或者平闆
Fiddler (四) 實作手機的抓包 截獲智能手機發出的HTTP包有什麼用? 配置Fiddler,  允許"遠端連接配接" 擷取Fiddler所在機器的IP位址 IPhone上安裝Fiddler證書 IPhone上配置Fiddler為代理 大功告成,開始抓包 隻能捕獲HTTP,而不能捕獲HTTPS的解決辦法 Fiddler捕獲其他手機或者平闆

 打開iphone,  找到你的網絡連接配接, 打開http代理, 輸入fiddler所在機器的ip位址(比如:192.168.1.104) 以及fiddler的端口号8888

Fiddler (四) 實作手機的抓包 截獲智能手機發出的HTTP包有什麼用? 配置Fiddler,  允許"遠端連接配接" 擷取Fiddler所在機器的IP位址 IPhone上安裝Fiddler證書 IPhone上配置Fiddler為代理 大功告成,開始抓包 隻能捕獲HTTP,而不能捕獲HTTPS的解決辦法 Fiddler捕獲其他手機或者平闆

現在iphone上的應用(比如safari, firefox, itunes, app store)發出的http/https都可以被fiddler擷取。 

執行個體: 打開safari,  

1. 輸入http://www.cnblogs.com/tankxiao.  看看fiddler能否捕獲。

2.  輸入https://dynamic.12306.cn/otsweb/   看看fiddler能否捕獲。

是不是http和https都截獲到了????,  你不但能截獲, 還可以下斷點,修改request, 修改response, do what you want. 

用完了, 記得把iphone上的fiddler代理關閉, 以免iphone上不了網。

有時候會發現, fiddler 隻能捕獲iphone發出得http請求, 而不能捕獲https請求, 原因可能是證書沒有安裝好。 解決辦法是:

1. 先把iphone上所有的fiddler證書删除 (拿出iphone, 點”設定“->“通用”->"描述檔案")

2. 安裝上面的方法,重新安裝fiddler證書

方法類似

繼續閱讀