您好,登錄后才能下訂單哦!
如何正確的安裝與使用Fiddler4?很多新手對此不是很清楚,為了幫助大家解決這個難題,下面小編將為大家詳細講解,有這方面需求的人可以來學習下,希望你能有所收獲。
Fiddler是位于客戶端和服務器端之間的代理,也是目前最常用的抓包工具之一 。它能夠記錄客戶端和服務器之間的所有 請求,可以針對特定的請求,分析請求數據、設置斷點、調試web應用、修改請求的數據,甚至可以修改服務器返回的數據,功能非常強大,是web調試的利器。
看到這么多的應用,是不是就迫不及待的想要開始你的抓包之旅呢,不要急,俗話說的好:工欲善其事,必先利其器,我們先來安裝Fiddler吧。
Firebug雖然可以抓包,但是對于分析http請求的詳細信息,不夠強大。模擬http請求的功能也不夠,且firebug常常是需要“無刷新修改”,如果刷新了頁面,所有的修改都不會保存。
Wireshark是通用的抓包工具,但是比較龐大,對于只需要抓取http請求的應用來說,似乎有些大材小用。
Httpwatch也是比較常用的http抓包工具,但是只支持IE和firefox瀏覽器(其他瀏覽器可能會有相應的插件),對于想要調試chrome瀏覽器的http請求,似乎稍顯無力,而Fiddler2 是一個使用本地 127.0.0.1:8888 的 HTTP 代理,任何能夠設置 HTTP 代理為 127.0.0.1:8888 的瀏覽器和應用程序都可以使用 Fiddler。
打開官網,官網下載地址是 https://www.telerik.com/download/fiddler
打開以后選擇你的相關信息如下圖:
然后點擊Download按鈕開始下載
點擊I Agree按鈕,然后選擇你想要存放的安裝目錄,如果不需要修改,使用默認的即可。
點擊Install按鈕,等待一會時間后即可安裝成功。
點擊Close按鈕
到這里我們就初步安裝成功了
我們雙擊打開軟件,進入到如下的一個界面,然后點擊某一個請求,你會發現請求的內容是一堆明顯不對的文字,然后該請求的左邊是一個鎖的樣式,聯想到https加密,你會發現原因可能是沒有配置Fiddler。然后解釋一下右邊的默認返回內容,第一句是**“這是一個CONNECT隧道,加密的HTTPS流量通過該隧道流動。”**,就證實了我們的猜測,果然是因為https加密的原因。
那么如何配置FIddler來解析這些加密的請求呢?方法一是查官網的安裝文檔,二是看提示,軟件公司還是很人性化的在返回內容里面提示了需要在哪里設置,就是第二行那一句:
"enable the Tools > Options > HTTPS > Decrypt HTTPS traffic option."
安裝證書兩種方法:
勾選后點擊右邊的Actions按鈕選擇**“Trust Root Certificate”**選項,然后全部選擇是就行了。
勾選后點擊右邊的Actions按鈕選擇第二個選項將證書導出到桌面,然后再在對應的瀏覽器里面添加即可。
然后我們再打開一個新的網頁(例如百度),查看請求
至此,已經可以監聽PC端瀏覽器的請求了。
安卓手機
但是如果你想要對手機上的app進行抓包怎么辦呢,那么你還需要進行以下操作:
首先你的Fiddler所在的電腦和手機必須處在同一個局域網內(即連著同一個路由器)。
查看你的本機IP地址,在Fiddler的右上角有一個Online按鈕,點擊一下會顯示你的IP信息
配置連接信息:Tools > Options >Connections
端口默認是8888,你可以進行修改。
勾選Allow remote computers to connect選項,然后重啟Fiddler,再次打開時會彈出一個信息,選擇ok即可。
打開你的手機,找到你所連接的WIFI,長按選擇修改網絡,輸入密碼后往下拖動,然后勾選顯示高級選項,然后在代理一欄選擇手動,再將你先前查看的IP地址和端口號輸入進去,然后保存。
最后安裝手機證書,在手機瀏覽器一欄輸入電腦的IP地址和端口號
這里我是192.168.1.145:8888
進入一個網頁,點擊最下面那個FiddlerRoot certificate下載證書,下載成功后在設置里面安裝,安裝步驟:打開高級設置->安全->從SD卡安裝證書->找到證書文件->點擊后為證書命名點擊確定即可安裝成功
蘋果手機
將手機和電腦連入同一wifi
打開safari瀏覽器,輸入剛才的ip地址:端口號(如:1.1.1.1:8888),iphone會讓你下載信任證書(NO_NOT_TRUST_FiddlerRoot),下載安裝完成后,設置->通用->關于本機->針對根證書啟用完全信任
看完上述內容是否對您有幫助呢?如果還想對相關知識有進一步的了解或閱讀更多相關文章,請關注億速云行業資訊頻道,感謝您對億速云的支持。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。