[转]Fiddler抓HTTPS包配置

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了[转]Fiddler抓HTTPS包配置相关的知识,希望对你有一定的参考价值。

参考技术A

Fiddler是HTTP代理,它位于客户端和服务器端之间。安装好Fiddler后直接可以对HTTP协议进行抓包。
但很多时候我们也想对HTTPS的协议进行抓包分析,如果没有进行任何的配置就想用Fiddler来抓包分析是实现不了的,抓出来的是看不懂的加密内容。
接下来我们来学习一下如何配置使得Fiddler工具也可以抓到HTTPS协议的包。

设置抓取PC端浏览器的HTTPS协议包
在Tools栏选中“Telerik Fiddler Options”。

接下来要选择安装证书。

出现下面的弹框选择“yes”信任。

从上图可以看到抓到的包内容是明文,所以Fiddler可以抓浏览器上的HTTPS协议包了。
设置抓取手机端的HTTPS协议包
在Tools栏选中“Telerik Fiddler Options”。

勾选相关HTTPS解密选项。

接着在“Connections”栏中设置Fiddler的监听端口,这里默认8888端口(这个端口会在后面用到)。另外,勾选“Allow remote......”选项。

代理方式选择“手动”,另外主机名是Fiddler所在机器的IP,端口是上面设置的8888端口。

设置完成后点击右上角的“确定”按钮。
接下来是安装Fiddler证书。
在手机浏览器网址中输入Fiddler所在机器的IP+Fiddler监听的端口,如:192.168.0.4:8888,然后点击页面中的“FiddlerRootcertificate”链接,在弹出的对话框中随便设置一个名称确定即可。

安装完成后我们在手机上对百度进行抓包看看。

从上图可以看到抓到的包内容是明文,所有Fiddler可以抓手机上的HTTPS协议包了。

参考: https://www.jianshu.com/p/690eb9bebe3c

Fiddler抓HTTPS包配置

一、设置抓取PC端浏览器的HTTPS协议包

在Tools栏选中“Telerik Fiddler Options”

技术图片

接下来要选择安装证书

技术图片

出现下面的弹框选择“yes”信任

技术图片

下面点击“是”准备安装证书,重启fiddler完成配置。

技术图片

二、设置抓取手机端的HTTPS协议包

在Tools栏选中“Telerik Fiddler Options”

技术图片

勾选相关HTTPS解密选项

技术图片

接着在“Connections”栏中设置Fiddler的监听端口,这里默认8888端口(这个端口会在后面用到)。另外,勾选“Allow remote......”选项

技术图片

勾选之后页面会弹出一个警告框,意思是告诉我们要重启Fiddler工具才能让刚才设置的内容生效。那就点击“确认”按钮然后重启Fiddler吧

技术图片

Fiddler端设置完成后,接下来设置手机端。进入手机正在使用WiFi的详情页面
技术图片

代理方式选择“手动”,另外主机名是Fiddler所在机器的IP,端口是上面设置的8888端口

技术图片

接下来是安装Fiddler证书。在手机浏览器网址中输入Fiddler所在机器的IP+Fiddler监听的端口,如:192.168.0.4:8888,然后点击页面中的“FiddlerRootcertificate”链接,在弹出的对话框中随便设置一个名称确定即可。
技术图片

 



以上是关于[转]Fiddler抓HTTPS包配置的主要内容,如果未能解决你的问题,请参考以下文章

用fiddle抓包电脑上和手机上都设置好了为啥还是抓取不到包

Fiddle抓包进阶

请教使用 Fiddler 或者 Charles 抓 https 包失败的问题

使用Fiddle对夜神模拟器进行抓包

移动端抓包工具——Fiddler

怎样使用fiddler进行抓包