🔥《吐血整理》進階系列教程 - 拿捏 Fiddler 抓包教程 (8)-Fiddler 如何設定捕獲會話

北京-宏哥發表於2024-12-09

1.簡介

前邊幾篇宏哥介紹了 Fiddler 介面內容以及作用。今天宏哥就講解和分享如何設定 Fiddler 後,我們就可以捕獲會話,進行抓包了。

2.捕獲會話的裝置

常見的捕獲會話的裝置分為 PC(電腦)端和手機(Android 和 IOS 蘋果)端。

3.PC(電腦)端

電腦端我們一般抓取的都是 web 網站請求和響應資訊。那麼我們看一下如何設定進行抓包。

3.1Fiddler 抓 web 網站請求

3.1.1 方法一

1.手動設定方法:Tools--->WinINET Options--->連線--->區域網設定--->代理伺服器勾選後 “高階”--->伺服器地址:127.0.0.1,埠 8888;如下圖所示:

3.1.2 方法二

1.手動設定方法:①、File--->勾選 Capture Traffic; 如下圖所示:

②、點選左下角Capturing進行選擇或取消;如下圖所示:

2.自動設定步驟:Tools---> Options--->Connections--->勾選 Act as system proxy on startup(作為系統啟動代理),如下圖所示:

3.2 瀏覽器設定

3.2.1 IE 瀏覽器

1.開啟 IE,點選右上角的” 工具 “,選擇” Internet 選項 “。如下圖所示:

2.連線--->區域網設定。如下圖所示:

3.代理伺服器勾選後 “高階”--->填寫伺服器地址:127.0.0.1,埠 8888。如下圖所示:

3.2.2chrome 設定代理

1.點選右上角三點標誌->點選設定->高階->開啟您計算機的代理設定(進入代理設定頁),如下圖所示:

2.設定代理【輸入代理地址:127.0.0.1 埠:8888(若設定了其他埠,輸入自己設定的埠號)】,如下圖所示:

3.2.3firefox 設定代理

1.點選設定->選項->網路設定(設定)>進入代理設定頁,如下圖所示:

2.勾選手動代理配置,設定代理【輸入代理地址:127.0.0.1 埠:8888(若設定了其他埠,輸入自己設定的埠號)】,如下圖所示:

3.瀏覽器設定好代理後,訪問頁面,fiddler 便會抓取訪問請求,訪問淘寶為例,fiddler 抓取請求,如下圖所示:

4.Fiddler 抓 APP 請求

手機端我們一般抓取的都是 APP 請求和響應資訊。那麼我們看一下如何設定進行抓包。

4.1 常用設定

1.設定步驟一:Tools---> Options--->Https--->勾選 Decrypt Https traffic--->選擇…from remote clients only(從遠端客戶端),如下圖所示:

2.設定步驟二:Tools---> Options--->Connections--->設定 Fiddler listens on port:8888--->勾選 Allow remote computers to connect(允許遠端裝置連線),如下圖所示:

3.設定步驟三:①.檢視 fiddler 所在計算機的 IP(cmd---> ipconfig 或者點選 fiddler 右上角 Online),如下圖所示:

或者檢視電腦 ipv4 地址,開啟 cmd 視窗輸入:ipconfig。如下圖所示:

②.手機上進行設定:同一個 wifi 下設定代理,伺服器地址:計算機的 IP(192.168.0.163),埠 8888;如下圖所示:

4.2 附加設定(常用設定後無法進行抓包)

4.2.1 方法一
方法:因為有些APP對安全上要求沒有那麼高時候,不需要下載證書,但是有的APP對安全要求比較高,就需要下載證書,下載證書步驟:在手機瀏覽器輸入網址:[http://[FIDDLERSERVER]:[Port]/FiddlerRoot.cer](http://[fiddlerserver]:[port]/FiddlerRoot.cer)或者[FIDDLERSERVER]:[Port],例如:[http://192.168.0.163:8888/FiddlerRoot.cer或者192.168.0.163:8888](http://192.168.0.163:8888/FiddlerRoot.cer%E6%88%96%E8%80%85192.168.0.163:8888)

安裝的證書在手機的位置如下,可以進行刪除、重新安裝;

4.2.2 方法二

方法:1.啟動 Fiddler,然後 Rules---> Customize Rules 開啟程式碼編輯器,如下圖所示:

2.按 Ctrl+F--->開啟 Find and Replace--->輸入查詢關鍵字:OnBeforeResponse。如下圖所示:

3.在函式 OnBeforeResponse 中新增如下程式碼:

蘋果手機:

if (oSession.oRequest["User-Agent"].indexOf("iPhone/9.2.1")> -1 && oSession.HTTPMethodIs("CONNECT")){

    oSession.oResponse.headers["Connection"] = "Keep-Alive";

}

安卓手機:

if (oSession.oRequest["User-Agent"].indexOf("Android")> -1 && oSession.HTTPMethodIs("CONNECT")){

    oSession.oResponse.headers["Connection"] = "Keep-Alive";

}

5.小結

好了,今天就簡單的說明一些配置和技巧,後邊關於手機端,宏哥會單獨列出章節進行詳細講解。小夥伴或者童鞋們在這裡先入入門有個印象就好。

相關文章