使用fiddler在电脑端、手机端抓包https的实践过程

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/lyb8010/article/details/84781107

这些软件的使用,不是自己开发的,又不能去了解他们底层的运行的原理。解决的办法只能是网上海量查找资料,由表及里的去了解分析;又因为网上的资源都是各有各的环境,所以解决办法也会不一样。解决问题的办法也只有类似于字典破解法,一个一个的去测试了。

一、环境:win2008,   360浏览器,2018最新fiddler,小米手机

二、软件设置:

1、下载并安装Fiddler证书生成器:http://www.telerik.com/docs/default-source/fiddler/addons/fiddlercertmaker.exe?sfvrsn=2

2、配置:

3、其它的弹出提示:一般是选择yes

4、手机端设置:浏览器访问http://IP:8888。会弹出一个对话框,点击 FiddlerRoot certificate 进行证书安装。

三、后记:其中在网上有人说火狐浏览器需要设置代理之类的,没试过。关于在电脑或浏览器上设置证书之类,只试过在360浏览器设置过,但失败。打开百度都说没有相关证书。后台点击:reset all certificates之后,问题解决了。而且也能对电脑或手机上的https访问抓包了。

四、2018.12.4记,发现了一种新的方法,似乎比上面的更简单:

1、在电脑上模拟微信端就可以打开https的前端资源了,根本不需要用fiddler来抓取,抓取到又是各种设置。参考设置文档:https://blog.csdn.net/lu1005287365/article/details/52768214

2、甚至如下图所示将整个微信前端资源的整个目录都列出来了:

3、小技巧:前端资源下载下来之后的js是压缩的,不利于分析代码,可以将代码复制到这个网站美化一下就可以了:https://tool.lu/js/

猜你喜欢

转载自blog.csdn.net/lyb8010/article/details/84781107