fiddler everywhere使用_简单使用 Fiddler 篡改数据包

最近因为某小程序的严重 BUG,影响了一批用户的正常返工,早上有朋友说有人提出了可以修改数据,于是简单试了下。之前用过 Wireshark,这次用 Fiddler 试试。

Fiddler 的安装

安装地址:https://www.telerik.com/download/fiddler-everywhere

记得之前 Fiddler 在 Mac 上好像支持的不太好,今天在网上看了下,新出了一个 Fiddler Everywhere,意思就是在哪都能玩。我这里是在 Win10 虚拟机上安装的。

修改请求数据

这里以百度为例,现在就是要实现我在百度中搜索“湖北”,但是出来的是“英雄联盟”的搜索结果。

首先需要设置一下 Fiddler:

955a659d5130586389d3502647a77203.png

9734c8d8092a622b74684a153c180313.png

7a7531d217a48eea9efe5ed78d56edd0.png

要注意这里端口默认是 8888。

字体太小了,设置下字体大小:

7c910b5855eacd47d528211573971753.png

一般这种工具设置了之后要重启下,因为很容易产生各种问题。

运行 Fiddler 后发现无法上网:

82326fa682a3118b752b287b09da55bc.png

是证书的原因,还需要再设置一下:

5c0f66e7e49abe7fbadc5fd121e3371f.png

cafc32dfaeeaf2b510b9bb3f08c243cd.png

在 FireFox 中导入证书:

66cad94383d4409a3e6f8dc28b6cf33c.png

d96b5f2a888de5c1fc0a4b79108f9049.png

16412ea94b70df35b6d868584d47c06e.png

导入完成后发现可以安全上网了:

e26dafc27e5e254e8ab1bc13ed89cf6b.png

先简单试用一下这个工具:

1819f388dc50591573d84dcd35d986d2.png

7354685c2e625aa1e8ef760dc57db30e.png

解码:

5d92d5519ac028d052d73e97e49ccd06.png

接下来我们要做的就是拦截这个。

在 Fiddler 上打上断点(快捷键是 F11,但是我用的虚拟机,有冲突):

7b36568c5186b3bc013c2ffa186460e5.png

这里有个问题是这样会拦截所有的 URL,设置仅拦截百度的域名:

5e86fe585d65a347f67f2598bda2ae69.png

e16d0335d89ed37e21e0cf357e7ba0c5.png

在页面上点击搜索,发现进入了断点:

900eb8f897e379b9644acd17c941b6be.png

修改数据后 Run to Comp:

d2868b0dc3dc30da1e8b9c10f0cf6ce9.png

这时候发现搜索的是“英雄联盟”:

93f27a6c9ad4ddcb78361c609b2cec1a.png

修改响应数据

这个其实跟上面是差不多的,不过断点要换成 After:

06f3423f5bee823ffb8df9ba6c85a9ab.png

相关命令:bpafter

抓包手机

除了上面说的一些配置,还要在手机上增加进行配置。

进入网络代理设置:

4e9cd1ef474deef91fe6b0ec7bd81356.png

选择手动:

48b0e8ed45cabc1e36902256a8153764.png

端口号就是上面配的 8888 端口。主机名就是我这里虚拟机的 IP:

d75b0d53b78b3164a19df7add497552e.png

因为我这里使用的是虚拟机,所以网络设置要修改下,使用桥接:

f37d5d9a3a548b55c6d11fb668b105c6.png

手机需要安装一下证书,访问 Fiddler 的 ip:port:

6c6c862e6986f8ea245a39d165b91c2b.png

下载安装证书:

4dcea5ceaf2ce007ae252f06df58791e.png

简单测试一下有没有连山,手机访问一下虎扑:

18a8ad6184fc6efc5d3c5a0a081dbe20.png

这边 Fiddler 也可以看到了:

f767404d052ca862d0d4b3743604a0b8.png

由于小程序一直无法登录,暂无后续。

References

  • https://www.zhihu.com/question/22914923

  • https://www.cnblogs.com/surewing/p/9576328.html

  • https://blog.csdn.net/weixin_38981172/article/details/79118036

  • http://www.jsons.cn/urlencode/

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值