Fiddler对PC浏览器&安卓App抓包的使用和配置

下载安装Fiddler

Fiddler的简介

Fiddler是位于客户端和服务器端之间的代理,也是目前最常用的抓包工具之一 。它能够记录客户端和服务器之间的所有
请求,可以针对特定的请求,分析请求数据、设置断点、调试web应用、修改请求的数据,甚至可以修改服务器返回的数据,功能非常强大,是web调试的利器。

Fiddler的下载

在这里插入图片描述

  • 点击Download按钮开始下载

Fiddler的安装

  • 下载完成后双击安装包
  • 点击I Agree按钮,然后选择你想要存放的安装目录,如果不需要修改,使用默认的即可。
  • 点击Install按钮,等待一会时间后即可安装成功。

Fiddler的配置

PC/电脑端监听

  1. 双击打开软件,进入到如下的一个界面,然后在电脑浏览器上点击某一个请求,就会出现数据。但是我们会发现https接口会被加密,所以我们得解密。

在这里插入图片描述

  • FIddler解析https加密的请求:
    “Tools > Options > HTTPS > Decrypt HTTPS traffic option.”
    我们按照提示来进行设置,先在左上角的工具栏里面找到Tools,然后依次选择OptionsHTTPS ,然后勾选Decrypt HTTPS traffic选项,勾选后安装证书。
    在这里插入图片描述
    安装证书两种方法:
  • Tools > Options > HTTPS >Actions按钮选择Trust Root Certificate选项,然后全部选择是就行了。
  • Tools > Options > HTTPS >Actions>Export Root Certificate to Desktop将证书导出到桌面(FiddlerRoot.cer),然后再在浏览器里面添加该文件。

然后我们再打开一个网页,查看请求就有了。可以监听PC端浏览器的请求了。👏👏👏

安卓端监听

有一台安卓机 或者 安装模拟器(夜神模拟器)

  • Fiddler所在的电脑和手机必须处在同一个局域网内(即连着同一个路由器)。
  • 查看你的本机IP地址,在Fiddler的右上角有一个Online按钮,点击一下会显示你的IP信息
  • 配置连接信息:Tools > Options >Connections,勾选Allow remote computers to connect选项,然后重启Fiddler,再次打开时会弹出一个信息,选择ok即可。
    在这里插入图片描述

TIP: 端口默认是8888,你可以进行修改。

打开你的手机/模拟器,找到你所连接的WIFI,长按选择修改网络。

在这里插入图片描述

然后勾选显示高级选项,然后在代理一栏选择手动,再将你先前查看的IP地址端口号输入进去,然后保存。

这个时候,打开你得app,发出请求,fiddler上面应该就会有请求数据出现。

在这里插入图片描述
如果不是查看app,而是手机/模拟器浏览器的话,则需要给浏览器装证书:
装手机证书,需要在手机/模拟器浏览器一栏输入电脑的IP地址和端口号
这里我是192.168.1.111:8888
进入一个网页,点击最下面那个FiddlerRoot certificate下载证书,下载成功后在设置里面安装,安装步骤:打开高级设置->安全->从SD卡安装证书->找到证书文件->点击后为证书命名,确定后,安装成功。

TIP: 从SD卡安装证书根据实际机型百度查找,关键词是从SD卡安装证书

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
黄鸟抓包(Huang Niao)是一种流行的网络抓包工具,可以用于分析和捕获网络通信中的数据包。使用黄鸟抓包工具可以帮助我们了解应用程序的通信行为,发现潜在的安全问题,并进行调试和优化。 而Token是一种用于身份验证的令牌,常常用于保护网络API和应用程序。它是由服务器生成并向客户端发送的,以证明客户端的身份和权限。 黄鸟抓包工具可以帮助我们捕获并分析网络通信中的Token,并在调试或开发过程中帮助我们检查Token的正确性和安全性。 下面是一个黄鸟抓包Token教程的简要步骤: 1.下载和安装黄鸟抓包工具:黄鸟抓包工具可以从官方网站或其他可靠的来源下载。根据您的操作系统选择适当的版本,然后按照提示进行安装。 2.配置代理:在您的设备上配置代理,以便将网络流量导向到黄鸟抓包工具。具体设置方法可能因操作系统而异,一般可以在黄鸟抓包工具的说明文档或官方网站上找到相关信息。 3.启动黄鸟抓包工具:打开黄鸟抓包工具,并按照界面上的指示进行设置。您可能需要配置一些网络参数,如监听端口。 4.捕获数据包:在启动黄鸟抓包工具后,它将开始捕获网络通信中的数据包。您可以选择具体的应用程序或者某个特定的网络请求进行捕获和分析。 5.检查Token:在黄鸟抓包工具中,您可以查看和分析捕获到的数据包。寻找与Token相关的请求,并检查Token的有效性、安全性以及与服务器端生成的Token是否匹配。 需要注意的是,使用黄鸟抓包工具进行网络抓包和Token分析时,需要遵守法律法规和道德准则。请确保您拥有相关网络服务的合法使用权限,并遵守相关服务提供商的使用规定。 以上是关于黄鸟抓包Token教程的简要介绍,希望对您有所帮助。如需更详细的操作方法和教程,请参考黄鸟抓包工具的官方文档或网站。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

回忆哆啦没有A梦

你的鼓励将是我创作的最大动力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值