0x00  常用抓包工具

常用的抓包工具​有fiddler、wireshark、httpwatch、 firebug、F12/等。抓包抓的是协议,fiddler抓的是HTTP、HTTPS协议,wireshark抓的是其他协议。fiddler、wireshark可以修改接口的参数和返回值,常用的F12调试工具只可以查看接口的参​数和响应值。

  • iddler最适合,在APP测试的时候抓包;
  • wireshare适合对整个流量进行抓取;
  • burpsuite最大的特点是抓包改包

0x01  Fiddler原理

     Fiddler是以代理WEB服务器的形式工作的,浏览器与服务器之间通过建立TCP连接以HTTP协议进行通信,浏览器默认通过自己发送HTTP请求到服务器,它使用代理地址:127.0.0.1, 端口:8888. 当Fiddler开启会自动设置代理, 退出的时候它会自动注销代理,这样就不会影响别的程序。不过如果Fiddler非正常退出,这时候因为Fiddler没有自动注销,会造成网页无法访问。解决的办法是重新启动下Fiddler.

0X02 安装应用

1.下载最新版Fiddler,强烈建议在官网下载:​​https://www.telerik.com/download/fiddler​​

2. 正常傻瓜式安装,

下一步,下一步,安装完毕后,先不用急于打开软件。

3.下载并安装Fiddler证书生成器:

​​http://www.telerik.com/docs/default-source/fiddler/addons/fiddlercertmaker.exe?sfvrsn=2​​

4.打开Fiddler进行设置

点击工具栏中的Tools—>Options

 5、点击HTTPS,勾选Decrypt HTTPS traffic和Ignore server certificate(unsafe)

6、点击Actions,点击Export Root Certificate to Desktop 

【注】此时电脑上会生成 一个证书(.cer) 

7、https设置及connections设置,勾选选择项 

 8、安装雷电模拟器  ​​https://www.ldmnq.com/​​ 

9、安装好后,桌面双击打开雷电模拟器,点击设置

10、选择网络设置,勾选桥接模式,点击安装驱动,点击确定,点击保存设置

 11、打开模拟器,设置代理。找到系统应用,点击设置,点击无线网络WLAN—>左键常按点击已连接网络—>修改网络 

​​​​

点击完成导入

14、在模拟器中打开系统应用—>设置—>安全—>从SD卡安装。找到FiddlerRoot.cer文件,按提示导入即可,注意在此过程需要名称和解锁图案等,自行即可

设置-安全-为证书命名

15、手机端(客户端)设置

保证Fiddler和手机在同一局域网下,设置手机代理服务器地址为Fiddler服务器地址即可。

15、打开fiddler,重启模拟器,输入设置的密码,按回车键,打开需要抓包的APP,就可以在电脑上进行APP抓包了​

16、联动burp(手机流量-->fiddler-->burp )

​​​用“模拟器”+“burp”抓取流量虽然好用,但有些限制​

​ 1、如果APP做了“虚拟环境检查”,打开APP就直接闪退。 ​

​2、如果APP与微信或QQ软件关联的话,“模拟器”不好操作。​

​ 3、如果APP获取定位等信息,“模拟器”无法实现。 直接手机+burp的方式我试过。很久才能拦截到数据,很影响测试心情。这个问题不知道是证书问题还是什么,有大佬可以说下吗? ​​​

具体步骤:

1.fiddler:在首页面依次点击“Tools”-->“Options”后有几个选择卡的设置

点“HTTPS”,然后勾选“Ignore server certificat error”,大概意思就忽视服务证书问题。

点“Connections”,在“Fiddler listen onport”处写入端口,我用的是19999,监听远程的流量。再勾选“Allow remote computers connects”,大概意思就是允许设备撒的连接。

点“Gatewey”,勾选“mannual proxy configrution”,填入127.0.0.1:8080,将fiddler监听的流量转发给8080端口,也就是我们burp监听的端口。

2.手机:在wifi上长按,然后点击“修改网络”,高级选项中手动设置代理,将电脑的地址填入其中,端口为我们在“Connections”中设置的端口。

最后附带截屏:

burp+fiddler+雷电模拟器

burp+charles+逍遥模拟器

0x02、小程序抓包截图

【fiddler+burp+雷神模拟器联动抓包】相关推荐

  1. Fiddler配合夜神模拟器进行抓包

    一.fidder的配置与使用及原理 1. 简介:一款免费且功能强大的数据包抓取软件.它通过代理的方式获取程序http通讯的数据,可以用其检测网页和服务器的交互情况,能够记录所有客户端和服务器间的htt ...

  2. fiddler软件+手机模拟器搭配抓包,这篇博客有Python爬虫与百家号的事

    本篇博客为爬虫120例第60例,核心内容围绕手机抓包展开,本片练习模拟器与 Fiddler 之间的搭配 . 选择模拟器的原因也很简单,由于很多抓包软件对安卓系统有版本要求,我们不能天天给手机更换系统, ...

  3. burp+逍遥模拟器 app抓包 (导入证书到系统的解决方案)

    1.前言 以前抓包,只要将证书直接导入至用户,就能愉快得抓取https的请求,忽然有一天,就用不了,很奇怪,抓包软件显示 Client SSL handshake failed: An unknown ...

  4. 通过fiddler和逍遥模拟器模拟抓包android手机

    环境说明 Fiddler/逍遥手机模拟器 安装在10.11.0.148的电脑中 逍遥模拟器会自动生成wifi连接到 10.11.0.148上网 开启https: 在模拟器中打开 http://代理:8 ...

  5. 安卓端一键自动设置WiFi代理的APP,配合Fiddler、Burp、Charles等抓包工具使用,懒人必备!

    本文为原创文章,转载请注明出处!!! 前言 在安卓逆向.软件测试等工作过程中,使用Fiddler.Burp.Charles等抓包工具,需要经常设置和取消手机的WiFi代理. 因为一个字"懒& ...

  6. fiddler,他和其他抓包软件有什么区别,如何使用fiddler进行抓包

    前言:本文章是搭配<批量获取微信公众号>一文,介于群里朋友很热情,我就趁着上班测完bug 来撰写该文章,那么读完本文,你会学习到什么呢? 什么是fiddler,他和其他抓包软件有什么区别, ...

  7. 使用fiddler实现苹果ios手机抓包

    Fiddler是一个强大的抓包工具,可以通过它抓取.查看和调试PC端.手机终端和远程服务器之间的http/https等通信. Fiddler没有手机客户端,都是安装在PC上,要实现对手机上的程序抓包, ...

  8. FIddler+Proxifer 实现PC客户端抓包

    Proxifier设置 1.安装Proxifier 下载地址:http://www.hanzify.org/software/13717.html 2.配置代理服务器 A.开启HTTP协议 Proxi ...

  9. 五、小程序|App抓包-Drony配合Burp实现App定向抓包

    小程序|App抓包 Drony配合Burp实现App定向抓包 一.建议google市场下载安装包 下载并安装到安卓手机上,繁体版 https://apps.evozi.com/apk-download ...

最新文章

  1. cesium多边形描边_Cesium专栏-地形开挖2-任意多边形开挖(附源码下载)
  2. WPF内存泄露:CollectionViewSource.GetDefaultView导致Cache对象
  3. c语言OBJECT数组,Objective-C中NSArray的基本用法示例
  4. uni-app的事件传参
  5. MyBatis 中的mapper.xml详解
  6. Javascript实现获取及设置光标位置的方法
  7. 手把手教你如何复现MS17-010永恒之蓝漏洞
  8. 计量笔记(二) | OLS估计量性质
  9. 文通互联网图片文字识别系统
  10. Vue warn 屏蔽
  11. Unity3D数字孪生开发笔记——软件基础篇
  12. FB15K-237知识图谱数据集的介绍与分析,Freebase
  13. 服务器dns被劫持如何修复,dns劫持,教您DNS被劫持如何修复
  14. c语言void delay是什么意思,delay什么意思
  15. (第39册)《微信小程序游戏开发快速入门到实战》夏敏捷著
  16. 网易云音乐面向用户增长的数据治理实践
  17. MCS简介-编码方式
  18. html5 鼠标动画效果,7 个让人惊叹的 HTML5 鼠标动画
  19. 一年时间,拿到了人生中的第一个10万
  20. 数据结构——删除x-y之间的元素

热门文章

  1. 2023/07/14 UML图/流程图/泳道图是什么
  2. 【9】SCI易中期刊推荐——工程技术-计算机:软件工程(中科院4区)
  3. 臻图信息基于GIS可视化构建智慧消防平台,全面保障城市安全运营
  4. 37.(前端)菜单的展示
  5. BraTS2021脑肿瘤分割实战
  6. transformer xl 用于文本生成
  7. 利用对于kaggle商品图片的分类
  8. 6岁儿童语言能力理解能力差怎么办
  9. 手写了个 BOSS 来了的摸鱼神器!
  10. html改变滚动条的样式