使用Fiddler对手机APP抓包

第一步:用电脑开启一个无线网(360WiFi、猎豹wifi等都可以实现),然后让手机通过电脑开启的无线网上网。
第二步:依次点击打开Tools-Options-Connections,然后勾选第二项“Allow remote compute to connect”。并设置Fiddler listen on port 为8888。
使用Fiddler对手机APP抓包_第1张图片
第三步:在https标签页,勾选所有选项,Capture HTTPS CONNECTs 和 Decrypt HTTPS traffic,这时候会弹出询问是否安装证书的对话框,这个时候点击 yes按钮,按照提示的进行安装。Fiddler 代理设置完成。
使用Fiddler对手机APP抓包_第2张图片
第四步:获取PC的ip地址:命令行中输入:ipconfig,获取ip地址192.168.2.9
第五步:手机设置>Wi-Fi >点击正在使用的wifi ,点击 HTTP代理,选中手动,设置服务器ip地址和端口,ip地址就是上一步获取到的pc的ip,端口为8888,点击存储。
使用Fiddler对手机APP抓包_第3张图片
第六步:在手机上安装证书,用浏览器访问Fiddler代理服务的ip+端口,本处为http://192.168.2.9:8888,进入证书安装引导页面,点击页面的FiddlerRootcertificate,得到弹出窗口“已下载描述文件”
使用Fiddler对手机APP抓包_第4张图片
使用Fiddler对手机APP抓包_第5张图片
第七步:证书安装完成后,在设置->通用->描述文件与设备管理 里面点击下载的证书 点击安装。当有一个“已验证”出现,表示安装成功。
使用Fiddler对手机APP抓包_第6张图片
使用Fiddler对手机APP抓包_第7张图片
最后,返回到通用中,通用->关于本机->证书信任设置,打开信任证书的开关,此时对于手机的设置就完成了,打开对应的APP就可以抓到包了。
使用Fiddler对手机APP抓包_第8张图片

你可能感兴趣的:(渗透)