请选择 进入手机版 | 继续访问电脑版

PyQt社区|Qt开发-Python开发-PyQt开发-Pyside开发学习!

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 220|回复: 0

fiddler抓包工具抓iPhone的数据包

[复制链接]

55

主题

58

帖子

179

积分

注册会员

Rank: 2

积分
179
发表于 2021-6-30 14:07:16 | 显示全部楼层 |阅读模式
本帖最后由 QtBoy 于 2021-6-30 14:24 编辑

介绍:
Fiddler是强大且好用的Web调试工具之一,它能记录客户端和服务器的http和https请求,允许你监视,设置断点,甚至修改输入输出数据,Fiddler包含了一个强大的基于事件脚本的子系统,并且能使用.net语言进行扩展,在web开发和调优中经常配合firebug使用。
Fiddler的运行机制其实就是本机上监听8888端口的HTTP代理。 对于PC端Fiddler启动的时候默认IE的代理设为了127.0.0.1:8888,而其他浏览器是需要手动设置的,所以如果需要监听PC端Chrome网络请求,将其代理改为127.0.0.1:8888就可以监听数据了,手机端按照下面的设置即可完成整个系统的http代理。下载安装之后,需要设置fiddler,设置手机代理,安装信用证书
  1. 下载方式:百度搜索下载  关键字【fiddler】             <span style="background-color: transparent; color: inherit; font-family: Consolas, Monaco, &quot;Andale Mono&quot;, &quot;Ubuntu Mono&quot;, monospace; font-size: 1em; white-space: inherit; word-spacing: normal;">下载安装之后,需要设置fiddler,设置手机代理,安装信用证书</span>
复制代码

我们以 PC(window) + fiddler(version 4.0) + iPhone 为例
1.配置PC端fiddler
(1).配置fiddler允许监听https
  1. 打开fiddler -> Tools -> Options  -> HTTPS 选项框下
  2. 勾选
  3.   capture https contents
  4.   decrypt https traffic
  5.   ...from all processes
  6.   Ignore server certificate errors (unsate)<监听不可信的证书的HTTPS >

  7. 第一次会提示是否信任fiddler证书及安全提醒,选择yes,之后也可以在系统的证书管理中进行管理。
复制代码
(2)配置Fiddler允许远程连接
  1. fiddler -> Tools -> Options  -> connections选项框下
  2. 如下图的菜单中点击connections,选中allow remote computers to connect,默认监听端口为8888,若被占用也可以设置,配置好后需要重启Fiddler,如下图:
复制代码


2.配置手机端(以iphone为例)
  1. 1).获取fiddler所在机器IP地址<div>2).配置iPhone无线局域网代理</div><div>3).安装手机证书</div>
复制代码
1).获取fiddler所在服务器IP地址

2).配置Iphone无线局域网代理
  1. 1>.打开iPhone设置 -> 无线局域网,选择并点击我们已连接的无线网,进入无线网详情页面;下拉至最下方,选择HTTP代理 -> 配置代理

  2. 2>. 选择手动,填入服务器IP及端口号后点击“存储”保存即可,如这里我们填入192.168.20.145(fiddler所在主机)及8888
复制代码


3).安装手机证书
这一步配置是为了Fiddler可以抓取手机上的HTTPS请求。如果你只需抓取HTTP请求,可以忽略这一步。

3.抓包测试
1).我们在safiri浏览器中打开任意网址,我们以百度为例

2).当然我们还可以打开app,fiddler默认会抓取所有经过fiddler代理的请求
  1. 注意事项:
  2. 手机和fiddler所在主机必须在同一个局域网下面
  3. 如果无法连接上代理,请重启fiddler 或者  重启计算机 或者 关闭计算机上的虚拟机
复制代码
  1. 问题:(Safari浏览器打不开该网页,因为无法与服务器建立安全的链接),如下图
  2. 解决方案: 设置 =>通用 => 关于本机  => 证书信用设置 =>  针对根证书启用完全信任(DO_NOT_TRUST_FIDDLERROOT)
复制代码
fiddler使用技巧
(1).使用过滤条件,板块划分如下图
  1. 1.是否启用filters。
  2. 2.我们可以维护多套filters,在不同的情形下加载不同的filter,在Actions中可以把当前的filter保存起来,也可以加载以前保存的filter,如下图6.png。
  3. 3.根据主机名信息的filter。其中第一个下拉框是只显示内网或者外网选项,个人觉得用处很有限,如下图7.png。另一个是下拉框结合它下面的输入框来完成根据主机名信息显示或者隐藏或者标记指定请求,如下图8.png。下图9.png是一个例子,可以简单理解为隐藏对本机的请求。
  4. 4.根据进程信息的filter,第一个checkbox选上就可以选择进程了,那么fiddler将只显示该进程发出的请求,如下图10.png。另外两个一个是指关心IE,另一个是隐藏来自service host的请求。
  5. 5.根据request header的filter。这个可能是我觉得比较有用的一块儿了。
  6. Show only if URL contains 和 Hide if URL contains 使用方法类似 功能相反。都是url中包含某些字符的filter,多种情况空格分隔。支持正则表达式和完全匹配,如下是个例子(11.png),可以简单理解为隐藏所有js和css请求。
  7. 6.这个部分是各种各样的断点,大家应该知道fiddler是有断点功能的,可以在请求发送时断住,之后修改请求,再发送。当然也可以在响应的时候断住,做修改。而且fiddler还可以模拟响应,根本不发送给server端,在项目开发阶段,server端没有准备好API这个就特别有用了,或者用了复现一些问题。
  8. 7.如果server端的响应代码属于或者不属于哪一类就隐藏,比较简单。
  9. 8.这部分是根据响应类型和大小的filter,前一半是显示隐藏的filter,后block的filter。block的filter也挺有意思,如果你选中了block css那么浏览器就加载不到css了,如下图12.png。
  10. 9.是对response header的flag和修改。比较有用的是如果你想知道哪些请求修改了cookie那么就可以选中第一个checkbox。
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|PyQt社区 |网站地图

GMT+8, 2021-9-23 08:32 , Processed in 0.077170 second(s), 20 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表