iis服务器助手广告
返回顶部
首页 > 资讯 > 移动开发 >Fiddler实现android手机抓包
  • 800
分享到

Fiddler实现android手机抓包

fiddlerandroid智能手机 2023-10-21 17:10:46 800人浏览 独家记忆
摘要

目录 一、fiddler的简介二、安装fiddler三、fiddler设置1.设置HTTPS2.设置允许远程连接3. 重启fillder,使得配置生效4. 查看端口监听 四、andro

目录


原文链接

一、fiddler的简介

fiddler是位于客户端和服务器端之间的代理,也是目前最常用的抓包工具之一 。

它能够记录客户端和服务器之间的所有 请求,可以针对特定的请求,分析请求数据、设置断点、调试WEB应用、修改请求的数据,甚至可以修改服务器返回的数据,功能非常强大,是web调试的利器。

在这里插入图片描述
注意:

Fiddler 是以代理web服务器的形式工作的,它使用默认代理地址:127.0.0.1,端口:8888,也就是说默认监听在安装本机的127.0.0.1::8888,如果需要抓局域网内其他机器的包,需要勾选上 “Allow remote computersto connect” ,允许远程设备连接,会设置监听为0.0.0.0:8888

当Fiddler退出的时候它会自动注销,这样就不会影响别的 程序。不过如果Fiddler非正常退出,这时候因为Fiddler没有自动注销,会造成网页无法访问,解决的办法是重新启动下Fiddler。

二、安装fiddler

官网:https://www.telerik.com/download/fiddler
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

汉化版

三、fiddler设置

1.设置HttpS

Tools --> Options–>HTTPS
中文版:工具—>选项—>HTTPS
在这里插入图片描述
在这里插入图片描述
选中 解密HTTPS通信 (Decrpt HTTPS traffic), Fiddler就可以截获HTTPS请求,第一次会弹出证书安装提示,若没有弹出提示,勾选 动作—>信任根证书(Actions-> Trust Root Certificate)

另外,如果你要监听的程序访问的 HTTPS 站点使用的是不可信的证书,则请接着把下面的 忽略服务器证书错误 (Ignore servercertificate errors)勾选上。
在这里插入图片描述

勾选 动作—>信任根证书(Actions-> Trust Root Certificate)弹出,点击yes
在这里插入图片描述点击Yes,留意一下红框里面的内容,DO_NOT_TRUST_FiddlerRoot ,这个就是证书的名称
在这里插入图片描述
在这里插入图片描述
点击确定,这样Fiddler证书就已经添加成功了
在这里插入图片描述
查看证书,动作—>打开Windows证书管理器 Actions—>open windows certificate Manager
在这里插入图片描述
在这里插入图片描述
手机上设置代理后,这时候fiddler上抓到的是pc和app所有的请求,如果pc上打开网址,会很多,这时候就需要开启过滤功能了

设置过滤:我们本次是抓取局域网内Android的http包,为减少干扰,设置 from remote clients only

from all processes 抓所有的请求
from browsers only 只抓浏览器的请求
from non-browsers only 只抓非浏览器的请求
from remote clients only 只抓远程客户端请求
在这里插入图片描述

2.设置允许远程连接

工具 --> 选项 --> 连接
Tools --> Options–>Connections
在这里插入图片描述

3. 重启fillder,使得配置生效
4. 查看端口监听

win + r
在这里插入图片描述

netstat -ano | findstr "8888"

在这里插入图片描述

四、android端设置

1、首先查看电脑的 IP 地址,确保手机和电脑在同一个局域网内

win+R,调出cmd窗口
在这里插入图片描述

ipconfig

在这里插入图片描述
或者可以直接在fiddler上 将鼠标放置于 Online 菜单上,会显示本机IP
在这里插入图片描述

2、设置代理

关闭 4G、5G网络,使用WIFI,使得手机和fiddler在同一局域网
在这里插入图片描述
在这里插入图片描述

打开手机浏览器,输入ip:端口下载证书,如:192.168.1.105:8888
在这里插入图片描述
在这里插入图片描述
安装证书
在这里插入图片描述
在这里插入图片描述
选择要安装的证书
在这里插入图片描述
在这里插入图片描述

搜索“信任”,可以看到“信任的凭据”
在这里插入图片描述

在这里插入图片描述
查看证书
在这里插入图片描述
注:每连一台fiddler,fiddler提供的证书都是不一样的,测试完一个场景,记得在证书管理里删除,因为这个证书只对应这台fiddler,没法用于连其他的fiddler。

通过上面基本,配置就全部结束了,可以抓包测试了,有好几个链接有session_id,选其中一个,直接点右侧的JSON可以很方便的看到自己的session_id了,=号后面的那一长串字母就是。

session_id是自己账户的重要标识,为了安全请注意不要随意外传,自己用用就行了.
在这里插入图片描述

五、抓包测试

设置好fiddler

设置好android网络代理

打开android手机被抓包APP

使用fiddler抓包,查看抓包内容
使用应用商店
使用应用商店
流程如下:

  1. 电脑端安装fiddler,设置端口监听(xx.xx.xx.xx:8888),设置系统信任fiddler软件证书

  2. 手机和电脑在同一局域网,手机关闭4G/5G流量

  3. 手机设置网络代理,指向局域网中fiddler的地址(IP+PORT)

  4. 在手机端用浏览器通过 fiddler的地址(xx.xx.xx.xx:8888)下载fiddler证书并安装,注意此证书仅对此fiddler有效

  5. 抓包测试完毕,记得关闭手机中的代理,删除手机端安装的fiddler证书,不然换一个网络环境,手机上网会受影响

来源地址:https://blog.csdn.net/weixin_74239923/article/details/132837961

--结束END--

本文标题: Fiddler实现android手机抓包

本文链接: https://www.lsjlt.com/news/434000.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Fiddler实现android手机抓包
    目录 一、fiddler的简介二、安装fiddler三、fiddler设置1.设置HTTPS2.设置允许远程连接3. 重启fillder,使得配置生效4. 查看端口监听 四、andro...
    99+
    2023-10-21
    fiddler android 智能手机
  • Android实现抓包 使用Fiddler抓包
    Fiddler下载:https://pan.baidu.com/s/1QzvL0xugp6XX7gbFBFlEJgpwd=bf6u  提取码:bf6u  1.Fiddler配置  如果用不到https可以不开启https抓包   电脑打开...
    99+
    2023-09-06
    fiddler 前端 测试工具
  • 利用Fiddler对手机进行抓包的实现方法
    用Fiddler对手机进行抓包的设置如下:1、处于同一个局域网下2、PC端,打开Fiddler,设置:(1)打开Tools-Options(2)设置HTTPS(3)设置Connections(4)查看PC的局域网IP地址并记住(5)重启Fi...
    99+
    2023-05-31
    fiddler 手机抓包
  • 如何使用fiddler对手机APP进行抓包
    这篇文章主要讲解了“如何使用fiddler对手机APP进行抓包”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何使用fiddler对手机APP进行抓包”吧!fiddler手机抓包原理在本机开...
    99+
    2023-06-05
  • fiddler手机抓包/模拟器抓包配置代理没有网络问题
    最近工作需要对app进行网络抓包,安装了fiddler工具,使用夜神模拟器模拟手机抓包,各种配置都配置完了,但是app还是不能联网,现将解决方法记录如下: 【问题原因】 当我们在手机或者模拟器安...
    99+
    2023-09-02
    fiddler https 服务器
  • Java抓包工具fiddler实现请求转发
    目录场景1:单个请求转发将百度页面的logo改为搜索的logo场景2:测试环境请求转发到本地场景3:同个域名下所有请求转到另外个域名下场景4:根据前缀规则转发Fiddler是一个ht...
    99+
    2024-04-02
  • Fiddler抓取IOS数据包实践教程
    Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。 本章教程,主要介绍如何利用Fid...
    99+
    2023-09-01
    fiddler 前端 测试工具
  • Android Spider Fiddler - 夜神模拟器证书安装App抓包
    文章目录 前言一、软件安装1.Openssl安装1.1下载安装1.2配置环境变量1.3查看openssl版本,输入命令:openssl version 2.夜神模拟器安装1.1 下载...
    99+
    2023-09-04
    fiddler https 爬虫 抓包 App抓包
  • 软件测试实现Finddler的手机抓包过程
    目录Fiddler的手机抓包过程1、启动Fiddler2、在Fiddler Options”对话框3、在本机命令行输入:ipconfig4、打开android设备的“设置”5、在“代...
    99+
    2024-04-02
  • 怎么实现Charles抓包
    这篇文章主要介绍“怎么实现Charles抓包”,在日常操作中,相信很多人在怎么实现Charles抓包问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”怎么实现Charles抓包”的疑惑有所帮助!接下来,请跟着小编...
    99+
    2023-06-04
  • IOS 手机抓包 频繁 访问 gateway.icloud.com.cn:443
    在抓包的时候,有时候苹果手机在重启后频繁出现gateway.icloud.com.cn:443请求 这种情况需要在手机上进行设置,适用于IOS16.0以上版本,其他版本不清楚,没有尝试过 进入  设置--点击AppleID ,进入个人...
    99+
    2023-08-31
    ios 智能手机 gateway 抓包
  • mac怎么使用charles抓取iphone的手机包
    使用 Charles 抓取 iPhone 的手机报文需要进行以下步骤: 配置 Charles 代理:在 Charles 中选择“Proxy”菜单,然后选择“Proxy Settings”,在“Pr...
    99+
    2023-09-03
    iphone 智能手机 ios
  • Charles抓包手机端app代理服务设置
    第一步:下载安装好Charles; 第二步:Proxy--Proxy settings:设置端口,此处设置8888;  端口下面两个选项都勾选上;点击ok; 第三步:Proxy--SSL Proxying settings:设置encl...
    99+
    2023-09-04
    测试工具 功能测试 测试用例 网络 服务器
  • 实战:tcpdump抓包分析三次握手四次挥手
    本文档以实战的形式介绍tcpdump抓包分析三次握手四次挥手的过程。执行tcpdump命令...
    99+
    2023-06-05
  • 手机抓包-安卓添加Burp系统根证书
    一、准备证书 1、下载或导出burp证书 1)下载 burp开启8080端口监听,访问127.0.0.1:8080,下载证书   2)导出 在Proxy的Options中导出证书 2、转换证书格式 使用openssl将.der转换为...
    99+
    2023-10-12
    安卓
  • Android实现手机监控摄像头
    一直想在自己的Android手机上实现一个手机监控摄像头功能。今天逛论坛,看到一个例子,于是做了出来,留着以后完善。 功能点: 1、Android和PC通过socket通信。 2、A...
    99+
    2024-04-02
  • 实现统计 android手机 CPU使用
    1 # -*- coding:utf-8 -*- 2 ''' 3 Created on Sep 10, 2018 4 5 @author: SaShuangYiBing 6 ''' 7 import subprocess...
    99+
    2023-01-30
    手机 android CPU
  • Linux中怎么利用Wireshark实现抓包
    这篇文章将为大家详细讲解有关Linux中怎么利用Wireshark实现抓包,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。Ubuntu server版,执行安装:代码如下:apt-get in...
    99+
    2023-06-13
  • Flutter配置代理抓包如何实现
    今天小编给大家分享一下Flutter配置代理抓包如何实现的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。背景在开发Flutte...
    99+
    2023-07-05
  • 【App渗透】用BurpSuite抓包安卓手机app内容(详细)
    文章目录 前言一、电脑端的配置二、BurpSuite的配置三、手机端的配置四、抓包总结 前言 很多情况下,在电脑的手机模拟器上面做app测试会存在大大小小的bug或者各种坑,而且有些模拟器很不方便,非常不好用。网上的教程虽然多...
    99+
    2023-08-17
    android web安全 安全 渗透测试 APP渗透 网络安全
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作