【fiddler】捕获HTTPS的网络数据

10 篇文章 0 订阅

Fiddler可以通过伪造CA证书来欺骗浏览器和服务器。原理就是在浏览器面前Fiddler伪装成一个HTTPS服务器,而在真正的HTTPS服务器面前Fiddler又装成浏览器,从而实现解密HTTPS数据包的目的。

(1)、Tools –> Fiddler Options –> HTTPS;

Tools –> Fiddler Options –> HTTPS

(2)、勾选Decrypt HTTPS TrafficDecrypt 

HTTPS Traffic

(3)、点击OK

Fiddler 设置解密HTTPS的网络数据

(4)、桌面会出现fiddlerroot.cer证书

关闭Fiddler,接着需在浏览器上导入证书),以谷歌浏览器为例:点击设置-安全和隐私设置-安全-管理证书:在这里插入图片描述
在这里插入图片描述
在受信任的根证书颁发机构里导入桌面上生成的证书即可,最后我们重新打开Fiddler,就可以抓取HTTPS协议了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值