全网最详细charles抓包工具详细教程,实战教程(细致)

136 篇文章 25 订阅
38 篇文章 8 订阅

一、前言

charles相当于一个插在服务器和客户端之间的“过滤器”

当客户端向服务器发起请求的时候,先到charles进行过滤,然后charles在把最终的数据发送给服务器

注意:此时charles发给服务器的数据,不一定是客户端请求的数据;charles在接到客户端的请求时可以自由的修改数据,甚至可以直接Block客户端发的请求

服务器接收请求后的返回数据,也会先到charles,经过charles过滤后再发给客户端

同理:客户端接收的数据,不一定就是服务器返回的数据,而是charles给的数据

正因为上面的原理,所以charles能实现的功能,对前端开发者来说非常有吸引力,相当于请求和响应都可控的,而且charles为了控制更加方面,提供很多简洁的操作

二、在PC端抓https包

charles还是比较智能的,charles运行时会在本地建立一个代理服务

默认地址:127.0.0.1:8888,当我们启动charles的时候会自动给我们的浏览器设置代理,浏览器的请求我们就可以在charles面板看到了,但是此时只能捕获到http的请求,https的请求需要我们进一步配置

如果启动charles后并没有捕获到请求,请检查你的浏览器是否使用了代理软件,这里是个大坑,一定要注意

三、在PC端抓https包

首先我们需要安装根证书,找到Help -> SSL Proxying -> Install Charles Root Certificate
请添加图片描述
证书安装完后默认不是信任的,所以我们还需要将其改为始终信任
请添加图片描述
你以为这样就可以了吗,不是的,还得将我们需要抓取的https域名进行配置。配置有两种方法,第一种手动配置。找到Proxy -> SSL Proxying Settings。在SSL Proxying栏目下添加想要抓取的域名
请添加图片描述
第二种,直接选择开启,我们主需要在首页Structure栏目下选择想要捕获https的域名,然后右键选择Enable SSL Proxying开启即可。使用这种方式会自动在SSL Proxying栏目下添加该域名
请添加图片描述
这样,使用charles在mac上既能捕获到http的包还能捕获到https的包了

四、在移动端抓http包

手机端抓取http包需要开启charles代理。找到Proxy -> Proxy Settings。把Support HTTP/2和Enable transparent HTTP proxying勾选中保存
请添加图片描述
然后查看本机内网ip,找到Help -> Local IP Address即可看到
请添加图片描述
我们需要保证电脑和手机连接在同一内网,也就是在同一个路由器上,然后在手机上手动配置代理即可。服务器就是我们电脑的局域网ip,端口是我们设置的,如果没有改动默认是8888
请添加图片描述
然后我们在移动端访问http链接的请求都能被charles正常捕获了

注意,首次在手机端获取请求的时候 charles 会弹出手机请求连接的确认菜单,点击 Allow 即可

五、在移动端抓https包

移动端抓取https包,我们还需要在手机端下载证书并安装。找到Help -> SSL Proxying -> Install Charles Root Certificate on a Mobile Device or Remote Browser

就会看到如下提示
请添加图片描述
这里默认我们的mac已经安装好了根证书,并且手机也配置好了代理

我们在手机浏览器输入chls.pro/ssl,把证书下载下来,然后安装即可。苹果手机在系统设置 -> 通用 -> 描述文件里面。笔者这里安装了fiddler和charles的证书,你们只需要保证安装了charles的证书即可。
请添加图片描述
注意,这里我们也是需要把需要捕获的https域名配置在Proxy -> SSL Proxying Settings的SSL Proxying栏目下

没需求?No!不想拦截某个软件的接口数据瞧瞧到底干了啥?是否遇到想把返回数据更改下,来测试临界值情况,得找个后端来一起调试下?发个 Post 请求调试只能一步步来码?这些何曾不是 iOS 开发中面临的!只需要拥有它 Charles 抓包,一切都帮你搞定


  • 10
    点赞
  • 62
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值