fiddle4使用

手机抓包配置,手机和电脑连同一个网络,手机上设置代理,代理端口号为fiddle中配置的(配置路径为:tools->fiddle-options->connections->fiddle listen on port),配置好代理,请求安装fiddle机器的IP:端口,下载证书(https证书)

fiddle工具配置:

1.tools->fiddle-options->https

fiddle4使用_第1张图片

fiddle4使用_第2张图片

 

fiddle4使用_第3张图片

fiddle4使用_第4张图片

fiddle4使用_第5张图片

2对Fiddler进行设置:

fiddle4使用_第6张图片

勾选“CaptureHTTPS CONNECTs”,接着勾选“Decrypt HTTPS traffic”。同时,由于我们是通过WiFi远程连过来,所以在下面的选项框中选择“...fromremote clients only”

如果你要监听的程序访问的HTTPS站点使用的是不可信的证书,则请接着把下面的“Ignore servercertificate errors”勾选上。

fiddle4使用_第7张图片

监听端口默认是8888,你可以把它设置成任何你想要的端口。勾选上“Allow remote computersto connect”

为了减少干扰,可以去掉“Act assystem proxy on startup”

3设置Android设备,添加代理服务器

保证PC所在网络和Android所用的wifi是相通的。

获取PC的局域网IP地址cmd下输入ipconfig

fiddle4使用_第8张图片

这里的IP192.168.0.52

下面来设置Android设备上的代理服务器:

打开WiFi设置页面,选择要连接的AP,并且长按,在弹出的对话框中,选择修改网络

在接下来弹出的对话框中,勾选显示高级选项。在接下来显示的页面中,点击代理,选择手动

代理服务器主机名设为PCIP,代理服务器端口设为Fiddler上配置的端口8888,点"保存"

fiddle4使用_第9张图片

4过证书校验

   上面的设置还不能抓对https证书进行了校验的https包,还需要将Fiddler代理服务器的证书导入到Android设备上才能抓https包。

导入的过程:

    打开手机浏览器,在地址栏中输入代理服务器的IP和端口,会看到一个Fiddler提供的页面:

fiddle4使用_第10张图片

点击页面中的“FiddlerRootcertificate”链接,接着系统会弹出对话框(如不采用系统自带浏览器,则对浏览器下载的对应文件进行相应的命名):

fiddle4使用_第11张图片

输入一个证书名称,然后直接点确定就好了。

这样就可以对https进行抓包了。

 

fiddler抓包如何只抓手机端的包 不抓电脑的包

点击最左下角的capturing

fiddle4使用_第12张图片

 

 

fiddle4使用_第13张图片

 

 

你可能感兴趣的:(工具,windows)