python自动抓包手机_python爬虫入门02:教你通过 Fiddler 进行手机抓包

哟~哟~哟~

hi起来

everybody

19d34fe0ff459f706295827ab294542b.png

今天要说说怎么在我们的手机抓包

通过

我们知道了 http 的请求方式

以及在 chrome 中摸清了一些套路

但是

除了对数据进行解析之外

有时候我们想

对请求的数据或者响应的数据进行篡改

怎么做呢?

我们经常在用的手机

手机里面的数据

怎么对它抓包呢?

那么...

接下来就是

02f7b56b9007a737ac15f211342de6d6.png

我们要用到一款强大免费的抓包工具

fiddler

你可以到

https://www.telerik.com/download/fiddler

去下载

如果你觉得麻烦

没关系

小帅b已经帮大家下载好了

直接在公众号发送

抓包

就可以直接获取 fiddler啦

那么 fiddler 是怎么玩的呢?

一般情况下

我们通过浏览器来请求服务器的时候

是点对点的

我来给大家画个图

2ca307b9f3d64c58805a8bd7686a0c01.png

正常情况下

浏览器给服务器发送请求

服务器响应返回数据

但是这个时候

fiddler非要来这里插一脚

e30e9be0764131d95cbbe4c1ca487368.png

然后

就变成这样了

3bd31d9fe28e64069e1c2bee350321bc.png

chrome发送请求给服务器的时候

会被 fiddler 拦截下来

可以在这里修改请求参数什么的

然后 fiddler 假装自己是浏览器

再发送数据给服务器

a982af35f9af5db4a904bd88c3d20848.png

这个时候服务器接收到 fiddler 的请求

还是天真的以为是 chrome 发送的

于是就返回数据了

没想到在半路杀出个程咬金

返回的数据又被 fiddler 拦截下来了

366d0d99511110a5acf4967fdd8968bb.png

fiddler 可以在这个时候

对数据进行修改

然后在返回给 chrome

这就是 fiddler 的主要使命

c9fdf6b404439c6b3c88a8c937fa3221.png

好了

知道了 fiddler 的具体工作原理之后

咱们就能操作一番

安装完之后在电脑打开 fiddler

一般情况下

我们按下 f12

就可以抓取我们在浏览器的请求了

666d8a180cf7d676aa3af199e71bf60e.png

如果这个时候你在浏览器发送请求

但是 fiddler 没有一丁点反应

那么可以在你的浏览器配置一下代理

fiddler 的默认代理 ip 为

127.0.0.1

端口为

8888

就拿 chrome 浏览器为例

打开

设置-->高级-->打开代理设置

进行设置上面的 ip 地址和端口就可以了

这时候你在浏览器访问网站

在 fiddler 就可以抓取到你的请求了

54c609aaf5f8feae8286458b0896e41c.png

不过...

先别高兴太早

你可能会发现很多这样的错误

tunnel to 443

因为现在很多请求都是 https了

所以我们需要安装证书

才可以抓取 https 的请求

那么咋整咧?

点击菜单

tools->options

接着选择

https

勾上

decrypt https traffic

ff429468521e9d119a7d96db9e15a5ef.png

勾完之后呢

有没看到右上角有个 actions 按钮

轻轻按一下

选择

reset all certificates

完事之后

回到你的浏览器输入

localhost:8888

可以看到一个这样子的页面

c96b033929e929f54cb5e564361e1829.png

点击 fiddlerroot_certificate 下载证书

安装完之后再打开 fiddler

你会发现你可以抓取 https 的请求了

c5f50bba79355123e7630665a85d1e89.png

那么

各栏之间都代表啥意思呢

左边代表的就是你的请求

result : 请求的 http(s) 状态吗protocol : 请求协议host : 请求的主机名url : 请求的资源目录位置body : 请求大小caching : 请求的缓存content-type : 服务器响应的实体类型process : 是谁(进程)发送的comments : 备注custom : 自定义

当我们点击某一条请求后

在右边的 insepector 中就可以看到具体的请求和返回信息内容了

d903a4d6306b54e91c6d644792c571ee.png

说到这里

你会发现

这他妈的不就和上次讲的 chrome 的开发工具面板差不多么

稍安勿躁

接下来就说说怎么来配置手机

使用 fiddler 来抓取我们手机上的数据

在你的 fiddler 中

像以下设置

20960df2a8e88f9ff03430f4ce7d721d.png

接着

让你现在的这台电脑

和你的手机都连在同一个 wifi 下

接着

查看你电脑的 ip 地址

4547ed14c969e07e6c0ed6665970a2ed.png

在你的手机上

打开你连接的 wifi

设置 http 代理服务器和端口

这里的服务器地址就是你刚找到的 ipv4 地址

端口 8888

c97dc15002bdda9e506e3f53513d6b12.png

紧接着

手机打开浏览器输入你的 ipv4 地址和端口

下载安装证书

15e5fcf37c802c886898da6fe300fa5d.png

安装完之后呢

android手机这样一般就可以用了

iphone的话

还要授权一下

在你手机的

设置-->通用-->关于本机-->证书信任设置-->把刚刚下载的证书打上勾

90e88a2c5c8a558754a9a244dec46a96.png

ok

搞定

你手机的所有访问都可以用fiddler来抓包了

我现在就在我的手机上

打开微信和网易云音乐

可以看到我电脑上的 fiddler

抓取到了!!

a61476a926af3ef66cf30ff8a5c6a389.png

93ce1174ec89d8c517a0883cc56bb68b.png

既然都抓到数据了

那么接下里就来点骚操作吧

使用 fiddler 来修改一下我们的请求和返回数据

应该很好玩!

我们来玩玩 b 站吧

手机打开bilibili

5eedef886b8530350075c65832fa1127.png

这时候我们可以在 fiddler 设置过滤

我们就针对 b 站的请求

67e4d5a462382457ce6488936d00bdda.png

然后我们在 fiddler 按一下

alt+f11

按完之后呢

所有服务器的返回都会被 fiddler 拦截

ok

接下来

比如我要看 b 站的热门内容

那么我们点击这个 热门 的tab

b1177984fe932a524e7aae6588df5f38.png

可以看到

fiddler 拦截了

7b23cc75467afb340bb4d54fd3ba035d.png

我们点击这个请求

然后点击右边的 inspectors

这时候可以看到 b 站服务器给我们返回了热门内容

a6e4bf5490a31f59ed9c747851186ed6.png

100c530943edffa81bc55c99a2ea5b91.png

也就是在这个时候

我们来篡改一下这些数据

让我们改的数据显示到手机上

那就把第一个视频的标题改了吧

改成

小帅b太帅了!!

845e9c4f1fae6f68c5eb409d972e7a36.png

8fab25652552d25a896b5b4da6d4a288.png

改完之后呢

74eb229587767c5eebf42bcc9377bb06.png

我们点击 run to completion

也就是将我们的数据发给手机

那么这个时候

看看我们的手机吧

1cf5e0c272ae9eedaf1e843153b81a92.png

oh

不好意思

小帅b成为b站热门第一了!

哈哈哈

ok

以上我们演示的是返回数据的拦截

那么对于请求时的拦截

快捷键是f11

相信你也知道怎么玩了!

(完)

57313c6044a23d813d6db536574ec2cd.png

快来加入 pythonner 的聚集地

9df8926f8df97c88c1413b562dde2a14.png

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值