网络数据包抓取工具_测试必备工具之抓包神器 Charles 如何抓取 https 数据包?...

之前我们发过一篇文章讲解了Charles抓包工具的基本使用,有需要的小伙伴可以去看上一篇文章:测试必备工具之最强抓包神器 Charles,你会了么?

之前文章讲的数据包主要是http协议,大家可以看到数据包并直接显示具体详细的内容:

5521513a03819f796f79d932c7c2a851.png

但是如果抓到的是https的报文,是没有办法直接显示的,你将看到的是乱码:

139df07e49216c91aa004e3dad51a68b.png

那怎么抓取https的数据报文并正常显示报文内容信息呢?

第一步:安装证书

如果需要抓取并分析 Https 协议的数据报文,需要先安装 Charles 的 CA 证书。具体步骤如下:

1、点击 Charles 的顶部菜单,选择 “Help” –> “SSL Proxying” –> “Install Charles Root Certificate”

然后输入系统的帐号密码,即可在 KeyChain 看到添加好的证书。如下图所示:

7ad28a0e5474206cf989860e453c091b.png

第二步:安装浏览器证书

39f9316f9d424a724988a85e8a57fe42.png

aa5c493b400459091ec2b5a19c6f0548.png

根据提示信息,需要先下载证书,再安装到浏览器中。

所以,在浏览器地址栏输入“chls.pro/ssl”地址去下载证书,得到的证书如下:

2f79c4033c88d5c2e3ec7999937727c6.png

然后在浏览器中安装这个下载好的证书,此处以chrome为例:

8e4d05c1a2131f145c87b8e8f2fa2621.png

第三步:开启SSL 代理

点击【Proxy】—> 【SSL proxying Settings】可以打开如下对话框:

ac35c876f1e23c1c637db17a314937b4.png

勾选“Enable SSL Proxying”,并在Include区域点击“Add”新建地址,在Host和Port区域填上“*”,表示匹配所有,那么就可以抓取所有的https数据报文。

抓取https报文

现在,所有配置都完成了,可以开始抓https报文了!

如下图所示,https数据包抓取后可以直接解密了,能够看到具体报文内容:

edfe5cd43fae1ab5705f95bcbd459000.png

说明:本文为柠檬班Tricy老师原创

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值