Fiddler爬取抓包(网页及小程序包)

1 篇文章 0 订阅
1 篇文章 0 订阅

前言:

关于抓包的工具比较多,如: Charles ; Fiddler  ; Wireshark;BurpSuite (常用)。今天演示讲解Fiddler抓包工具。

下载Fiddler Classic工具 : Fiddler Classic | Original Web Capturing Tool for Windows官网下载

安装完成打开页面如下:

汉化版的页面如下:

 

 正常情况下,先了解各个菜单栏的功能作用,可以看一些教程。

教编程的雪山凌狐的个人空间_哔哩哔哩_bilibili

通常网页上的包容易抓取,难易程度:http----https----小程序。

抓网页前工具设置

  • Fiddler中配置 Tool -> Options

  • 勾选之后证书安装等弹窗全点  即可

  • 电脑端证书命令:调用证书管理器

    win+r  certmgr.msc-------系统证书管理器

    这个端口号后面配置代理需要用到:

完成后打开相应网页后就能看到响应数据包了(工具设置配置好后需要关闭重启后才有用)可以查找相应数据包,分析处理。

手机数据抓包:

cmd命令行查看PC的IP地址:
在这里插入图片描述
手机连接到和PC相同的网络,并设置代理:
在这里插入图片描述
然后接下来从Fiddler里就可以抓取到手机端的请求了

*注意:如果当前情况下还抓不到https包,需要进一步安装证书。

4 安装证书
手机在浏览器访问 电脑ip:即访问: 192.168.43.4 ,    8888为监听代理端口。
点击下载证书:

证书下载完成:

然后进行安装即可。
备注:如果报错“fiddler手机安装证书报错 无法安装该证书 因为无法读取该证书文件”
解决方法可以参考这篇博客:https://www.cnblogs.com/dede0753/p/11881316.html

以安卓手机为例:
设置->更多设置->系统安全->凭据存储,选择“从存储设备安装”,找到证书位置:安装完成,然后就可以抓取到https包了。

抓微信小程序设置

因目前(2022)微信小程序框架修改升级,原方法无法直接抓到数据包,需要进行代理设置或者将底层小程序包进行删除。小程序本机位置路径:C:\Users\个人电脑名\AppData\Roaming\Tencent\WeChat\XPlugin\Plugins\WMPFRuntime

操作方法:

电脑微信登录时选择使用代理进行登录,代理的地址即为本机IP,端口即为上面设置的端口号。默认端口为:8888

再次使用代理登录微信后打开小程序,打开小程序之后记得先将Fiddler的Cache和Cookies清除一下(否则可能会抓不到包)

 接下来点击相应的小程序,数据包就能成功捕获抓取。

以上方法针对三种对象进行抓包,大家有什么问题想要研究讨论的欢迎在下方评论或私信。

以上内容仅供学习使用,请勿商用或违法违规使用,特此声明!

参考教程:(1条消息) fiddler使用教程+抓包实践+filder抓包APP+HTTPS,PC微信小程序公众号抓包笔记,fidder插件_魔芋小灰菜的博客-CSDN博客_fiddler安装certmaker插件

版权声明:本文为CSDN博主「xylx_csdn」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
参考引用链接:(1条消息) fiddler4实现手机抓包的流程_AlwaysSimple的博客-CSDN博客_fiddler4手机抓包

PC端微信小程序使用Fiddler进行爬取抓包_大猫也怕老虎啊的博客-CSDN博客_微信小程序抓包

(1条消息) 【新冠疫苗预约】Fiddler抓包新冠疫苗预约接口及脚本实现_优小U的博客-CSDN博客_知苗易约脚本

  • 2
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值