如何抓手机的包进行分析,Fiddler神器或许能帮到您!

如何抓手机的包进行分析,Fiddler神器或许能帮到您!

在平时开发中,我们想要抓一下手机的流量信息进行分析,这个时候怎么抓呢?

如果我们在手机的浏览器中打开某个网页,想要分析,这个时候我们应该怎么做?

今天瑞哥给大家介绍一款神器Fiddler,并且会教大家如何用Fiddler设置代理抓取手机的http报文。

让我们直接开始吧!

什么是Fiddler?

Fiddler是一个 Web 调试代理工具,可以捕获 HTTP(S) 流量。

只能在 Windows 上运行。

下载安装Fiddler

下载地址:
https://www.telerik.com/download/fiddler

图片

下载后就跟安装普通软件一样,下一步下一步就行。

安装完成后,打开Fiddler就是这样:

图片

使用Fiddler

在电脑本机使用

这个比较简单,就跟wireshark差不多,不过我自己认为Fiddler更好用点。

一般就两个步骤,首先清除原本的使用的记录:

图片

清除完成后就是这样:

图片

然后我在谷歌中搜索“wljslmz”:

图片

这个时候,我们发现只有http的包,没有https的包,这个怎么办呢?

别急,继续往下看:

图片

打开tools,点HTTPS,将Decrypt HTTPS traffic勾上:

图片

第一次勾上的时候,会自动提示你下载证书,如果没有提示,或者误将第一次下载证书的窗口关闭了,可以手动再次下载:

图片

点击后可以将证书下载到桌面:

图片

可以看到我的桌面已经下载好了证书:FiddlerRoot.cer

这个时候假如我们不导入证书的话,看看抓包是什么样的效果,这个时候,我们在浏览器中随便输个东东:

图片

就会显示“您的连接不是私密连接”的提示,我们再看一下Fiddler:

图片

依然没有HTTPS的包。

接下来,我们将证书导入到浏览器中:

图片

点击”管理证书”

图片

点击“导入“

图片

选择“下一页”

图片

将从Fiddler中导出的证书导进来就行

图片

默认点击“下一页”就行

图片

点击“完成”即可

图片

可以看到导入成功

图片

然后我们再去谷歌中搜索就可以正常搜索并抓包分析了

图片

抓手机的数据包

这个需要设置一下代理,首先打开Fiddler:

图片

将Fiddler的监听端口设置一下,这里我们设置成8888.

然后再设置手机的代理,以安卓手机为例,打开手机连接网络的网络详情,我这里是无线网:

图片

点击“代理“,选择”手动“:

图片

输入主机名(你电脑的ip)和端口(刚刚在Fiddler设置的端口):

图片

到此设置就好了,然后我们在手机网页中随便搜索一下,看看Fiddler的变化:

图片手机网页搜索

图片Fiddler抓包

如图,我们已经抓到了手机网页的包,不过测试的时候我把HTTPS关闭了,大家正常测试开启就行了。

好了以上就是入门级别的教大家如何抓手机的HTTP包,至于包的分析以及Fiddler的其他使用方法,后面瑞哥再向大家介绍!

最后

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。

因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。

干货主要有:

①1000+CTF历届题库(主流和经典的应该都有了)

②CTF技术文档(最全中文版)

③项目源码(四五十个有趣且经典的练手项目及源码)

④ CTF大赛、web安全、渗透测试方面的视频(适合小白学习)

⑤ 网络安全学习路线图(告别不入流的学习)

⑥ CTF/渗透测试工具镜像文件大全

⑦ 2023密码学/隐身术/PWN技术手册大全

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

扫码领取

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值