Fiddler抓包(一):如何用fiddler对Android、IOS进行抓包,IOS10.3以后要新加的步骤
Fiddler抓包介绍
Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的设备和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。 Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。
Fiddler可以抓取支持http代理的任意程序的数据包,如果要抓取https会话,要先安装证书。默认端口是8888。
Fiddler官网下载: https://www.telerik.com/download/fiddler
fiddler配置
1、进入fiddler-option–https
-
2、进入fiddler-option-connections
- 3、重启Fiddler使得配置生效
先介绍谷歌浏览器代理设置,其他浏览器类似
有时不需要设置谷歌浏览器代理就可以使用Fiddler抓浏览器的包了呀?
怎么让指定的浏览器通过Fiddler,而其他不使用Fiddler代理呢?
下面有个配置解决你的疑惑:
进入Fiddler-option-connections,看到Act as system proxy on startup, 表示在启动时作为系统代理,勾选上就不需要单独设置浏览器代理,默认使用Fiddler。
谷歌浏览器代理设置:
打开谷歌浏览器-设置-高级-打开代理设置-局域网设置,勾选代理服务器,高级中填写IP为127.0.0.1,端口为fiddler默认端口8888
Android和IOS抓包
1、电脑Fiddler和手机设备需要在同一个局域网,查看电脑IP,cmd命令行执行ipconfig查看。
图上可以看到我们电脑的IP是192.168.200.16
2、设置代理IP,手机上打开无线局域网的设置。
3、通过浏览器/Safari下载安装证书
浏览器访问 http://192.168.200.16:8888/, 出现fiddler的网页,点FiddlerRoot certificate. 会跳到系统设置,按照步骤安装即可。
IOS10.3以上版本新加步骤
一直都是按照以上的设置抓包,设置代理IP,通过Safari下载安装证书。最近不能使用了,google后发现,IOS10.3以后,安装了证书不是默认启用的,而是需要手动开启。
设置方法如下:
打开 设置-通用-关于本机-证书信任设置,将DO_NOT_TRUST_FiddlerRoot 开关打开即可
总结
本节介绍了如何用fiddler对Android、IOS进行抓包,IOS10.3以后要新加的步骤。下一节会详细介绍fiddler的使用以及修改包的方法,悄无声息地修改数据包。