使用fidder抓取手機(jī)的請(qǐng)求

使用fidder抓取手機(jī)的請(qǐng)求

今天我們來淺談一下如何使用fidder抓取手機(jī)的請(qǐng)求以及findder的其它功能

閱讀目錄

1. Fiddler 抓包簡(jiǎn)介

1). 字段說明

2). Statistics 請(qǐng)求的性能數(shù)據(jù)分析

3). Inspectors 查看數(shù)據(jù)內(nèi)容

4). AutoResponder 允許攔截制定規(guī)則的請(qǐng)求

5). Filters 請(qǐng)求過濾規(guī)則

6). Timeline 請(qǐng)求響應(yīng)時(shí)間

2. Fiddler 設(shè)置解密HTTPS的網(wǎng)絡(luò)數(shù)據(jù)

3. Fiddler 抓取Iphone / Android數(shù)據(jù)包

4. Fiddler 內(nèi)置命令與斷點(diǎn)

序章

Fiddler是一個(gè)蠻好用的抓包工具噪服,可以將網(wǎng)絡(luò)傳輸發(fā)送與接受的數(shù)據(jù)包進(jìn)行截獲译仗、重發(fā)、編輯缝裤、轉(zhuǎn)存等操作件缸。也可以用來檢測(cè)網(wǎng)絡(luò)安全铜靶。反正好處多多,舉之不盡呀他炊!當(dāng)年學(xué)習(xí)的時(shí)候也蠻費(fèi)勁争剿,一些蠻實(shí)用隱藏的小功能用了之后就忘記了,每次去網(wǎng)站上找也很麻煩痊末,所以搜集各大網(wǎng)絡(luò)的資料蚕苇,總結(jié)了一些常用的功能。

Fiddler 下載地址 :https://www.telerik.com/download/fiddler

Fiddler 離線下載地址:https://pan.baidu.com/s/1bpnp3Ef 密碼:5skw

下載Fiddler要FQ凿叠,我費(fèi)了好大得勁才翻出去下載到…

win8之后用“Fiddler for .NET4”而win8之前用“Fiidler for .NET2”比較好

image

1. Fiddler 抓包簡(jiǎn)介

Fiddler是通過改寫HTTP代理涩笤,讓數(shù)據(jù)從它那通過,來監(jiān)控并且截取到數(shù)據(jù)。當(dāng)然Fiddler很屌辆它,在打開它的那一瞬間,它就已經(jīng)設(shè)置好了瀏覽器的代理了履恩。當(dāng)你關(guān)閉的時(shí)候锰茉,它又幫你把代理還原了,是不是很貼心切心。飒筑。。

image

1) 字段說明

Fiddler想要抓到數(shù)據(jù)包绽昏,要確保Capture Traffic是開啟协屡,在File –> Capture Traffic。開啟后再左下角會(huì)有顯示全谤,當(dāng)然也可以直接點(diǎn)擊左下角的圖標(biāo)來關(guān)閉/開啟抓包功能肤晓。

image

Fiddler開始工作了,抓到的數(shù)據(jù)包就會(huì)顯示在列表里面认然,下面總結(jié)了這些都是什么意思:

image

:“#”號(hào)抓取HTTP Request的順序补憾,從1開始,以此遞增

Result | : HTTP狀態(tài)碼 |
Protocol :請(qǐng)求使用的協(xié)議卷员,如HTTP/HTTPS/FTP等
Host:請(qǐng)求地址的主機(jī)名
URL:請(qǐng)求資源的位置
Body:該請(qǐng)求的大小
Caching:請(qǐng)求的緩存過期時(shí)間或者緩存控制
Content-Type :請(qǐng)求響應(yīng)的類型
Process:發(fā)送此請(qǐng)求的進(jìn)程:進(jìn)程ID
Comments:允許用戶為此回話添加備注
Custom:允許用戶設(shè)置自定義值


clip_image001[13]

:請(qǐng)求已經(jīng)發(fā)往服務(wù)器


clip_image002[4]

:已從服務(wù)器下載響應(yīng)結(jié)果
clip_image003[4]

:請(qǐng)求從斷點(diǎn)處暫停
clip_image004[4]

:響應(yīng)從斷點(diǎn)處暫停
clip_image005[4]

:請(qǐng)求使用 HTTP 的 HEAD 方法盈匾,即響應(yīng)沒有內(nèi)容(Body)
clip_image006[4]

:請(qǐng)求使用 HTTP 的 POST 方法
clip_image007[4]

:請(qǐng)求使用 HTTP 的 CONNECT 方法,使用 HTTPS 協(xié)議建立連接隧道


clip_image008[4]

: 響應(yīng)是 HTML 格式
clip_image009[4]

:響應(yīng)是一張圖片
clip_image010[4]

:響應(yīng)是腳本格式
clip_image011[4]

:響應(yīng)是 CSS 格式
clip_image012[4]

:響應(yīng)是 XML 格式
clip_image013[4]

:響應(yīng)是 JSON 格式
clip_image014[4]

:響應(yīng)是一個(gè)音頻文件
clip_image015[4]

:響應(yīng)是一個(gè)視頻文件
clip_image016[4]

:響應(yīng)是一個(gè) SilverLight
clip_image017[4]

:響應(yīng)是一個(gè) FLASH
clip_image018[4]

:響應(yīng)是一個(gè)字體
clip_image019[4]

:普通響應(yīng)成功
clip_image020[4]

:響應(yīng)是 HTTP/300毕骡、301削饵、302、303 或 307 重定向


clip_image021[4]

:響應(yīng)是 HTTP/304(無變更):使用緩存文件
clip_image022[4]

:響應(yīng)需要客戶端證書驗(yàn)證
clip_image023[4]

:服務(wù)端錯(cuò)誤
clip_image0244

:會(huì)話被客戶端未巫、Fiddler 或者服務(wù)端終止

2). Statistics 請(qǐng)求的性能數(shù)據(jù)分析

好了窿撬。左邊看完了,現(xiàn)在可以看右邊了

隨意點(diǎn)擊一個(gè)請(qǐng)求橱赠,就可以看到Statistics關(guān)于HTTP請(qǐng)求的性能以及數(shù)據(jù)分析了(不可能安裝好了Fiddler一條請(qǐng)求都沒有…):

image

3). Inspectors 查看數(shù)據(jù)內(nèi)容

Inspectors是用于查看會(huì)話的內(nèi)容尤仍,上半部分是請(qǐng)求的內(nèi)容,下半部分是響應(yīng)的內(nèi)容:

image

4). AutoResponder 允許攔截指定規(guī)則的請(qǐng)求

AutoResponder允許你攔截指定規(guī)則的求情狭姨,并返回本地資源或Fiddler資源宰啦,從而代替服務(wù)器響應(yīng)。

看下圖5步饼拍,我將“baidu”這個(gè)關(guān)鍵字與我電腦“f:\Users\YukiO\Pictures\boy.jpeg”這張圖片綁定了赡模,點(diǎn)擊Save保存后勾選Enable rules,再訪問baidu师抄,就會(huì)被劫持漓柑。

這個(gè)玩意有很多匹配規(guī)則,如:

1. 字符串匹配(默認(rèn)):只要包含指定字符串(不區(qū)分大小寫),全部認(rèn)為是匹配

| 字符串匹配(baidu) | 是否匹配 |
| http://www.baidu.com | 匹配 |
| http://pan.baidu.com | 匹配 |
| http://tieba.baidu.com | 匹配 |

2. 正則表達(dá)式匹配:以“regex:”開頭辆布,使用正則表達(dá)式來匹配瞬矩,這個(gè)是區(qū)分大小寫的

| 字符串匹配(regex:.+.(jpg | gif | bmp ) $) | 是否匹配 |
| http://bbs.fishc.com/Path1/query=foo.bmp&bar | 不匹配 |
| http://bbs.fishc.com/Path1/query=example.gif | 匹配 |
| http://bbs.fishc.com/Path1/query=example.bmp | 匹配 |
| http://bbs.fishc.com/Path1/query=example.Gif | 不匹配 |

image
image

4). Composer 自定義請(qǐng)求發(fā)送服務(wù)器

Composer允許自定義請(qǐng)求發(fā)送到服務(wù)器,可以手動(dòng)創(chuàng)建一個(gè)新的請(qǐng)求锋玲,也可以在會(huì)話表中景用,拖拽一個(gè)現(xiàn)有的請(qǐng)求

Parsed模式下你只需要提供簡(jiǎn)單的URLS地址即可(如下圖,也可以在RequestBody定制一些屬性惭蹂,如模擬瀏覽器User-Agent)

image

5). Filters 請(qǐng)求過濾規(guī)則

Fiters 是過濾請(qǐng)求用的伞插,左邊的窗口不斷的更新,當(dāng)你想看你系統(tǒng)的請(qǐng)求的時(shí)候盾碗,你刷新一下瀏覽器媚污,一大片不知道哪來請(qǐng)求,看著礙眼廷雅,它還一直刷新你的屏幕耗美。這個(gè)時(shí)候通過過濾規(guī)則來過濾掉那些不想看到的請(qǐng)求。

image

勾選左上角的Use Filters開啟過濾器榜轿,這里有兩個(gè)最常用的過濾條件:Zone和Host

1幽歼、Zone 指定只顯示內(nèi)網(wǎng)(Intranet)或互聯(lián)網(wǎng)(Internet)的內(nèi)容:

image

2、Host 指定顯示某個(gè)域名下的會(huì)話:

image

如果框框?yàn)辄S色(如圖)谬盐,表示修改未生效甸私,點(diǎn)擊紅圈里的文字即可

6). Timeline 請(qǐng)求響應(yīng)時(shí)間

在左側(cè)會(huì)話窗口點(diǎn)擊一個(gè)或多個(gè)(同時(shí)按下 Ctrl 鍵),Timeline 便會(huì)顯示指定內(nèi)容從服務(wù)端傳輸?shù)娇蛻舳说臅r(shí)間:

image

2. Fiddler 設(shè)置解密HTTPS的網(wǎng)絡(luò)數(shù)據(jù)

Fiddler可以通過偽造CA證書來欺騙瀏覽器和服務(wù)器飞傀。Fiddler是個(gè)很會(huì)裝逼的好東西皇型,大概原理就是在瀏覽器面前Fiddler偽裝成一個(gè)HTTPS服務(wù)器,而在真正的HTTPS服務(wù)器面前Fiddler又裝成瀏覽器砸烦,從而實(shí)現(xiàn)解密HTTPS數(shù)據(jù)包的目的弃鸦。

解密HTTPS需要手動(dòng)開啟晶伦,依次點(diǎn)擊:

1. Tools –> Fiddler Options –> HTTPS

image

2. 勾選Decrypt HTTPS Traffic

image

3. 點(diǎn)擊OK

image

3. Fiddler 抓取Iphone / Android數(shù)據(jù)包

想要Fiddler抓取移動(dòng)端設(shè)備的數(shù)據(jù)包舟陆,其實(shí)很簡(jiǎn)單景鼠,先來說說移動(dòng)設(shè)備怎么去訪問網(wǎng)絡(luò)酪耳,看了下面這張圖,就明白了橱夭。

image

可以看得出荆隘,移動(dòng)端的數(shù)據(jù)包无埃,都是要走wifi出去门粪,所以我們可以把自己的電腦開啟熱點(diǎn)喊积,將手機(jī)連上電腦,F(xiàn)iddler開啟代理后玄妈,讓這些數(shù)據(jù)通過Fiddler乾吻,F(xiàn)iddler就可以抓到這些包髓梅,然后發(fā)給路由器(如圖):

image

1. 打開Wifi熱點(diǎn),讓手機(jī)連上(我這里用的360wifi绎签,其實(shí)隨意一個(gè)都行)

image

2. 打開Fidder枯饿,點(diǎn)擊菜單欄中的 [Tools] –> [Fiddler Options]

image

3. 點(diǎn)擊 [Connections] ,設(shè)置代理端口是8888诡必, 勾選 Allow remote computers to connect鸭你, 點(diǎn)擊OK

image

4. 這時(shí)在 Fiddler 可以看到自己本機(jī)無線網(wǎng)卡的IP了(要是沒有的話,重啟Fiddler擒权,或者可以在cmd中ipconfig找到自己的網(wǎng)卡IP)

image
image

5. 在手機(jī)端連接PC的wifi,并且設(shè)置代理IP與端口(代理IP就是上圖的IP阁谆,端口是Fiddler的代理端口8888)

image

6. 訪問網(wǎng)頁輸入代理IP和端口碳抄,下載Fiddler的證書,點(diǎn)擊下圖FiddlerRoot certificate

image

【注意】:如果打開瀏覽器碰到類似下面的報(bào)錯(cuò)场绿,請(qǐng)打開Fiddler的證書解密模式(Fiddler 設(shè)置解密HTTPS的網(wǎng)絡(luò)數(shù)據(jù))

<pre style="margin-top: 10px; margin-bottom: 20px; white-space: pre-wrap; word-wrap: break-word; line-height: 2 !important; font-family: "Courier New" !important; font-size: 12px !important;">No root certificate was found. Have you enabled HTTPS traffic decryption in Fiddler yet?</pre>

208B4A022896FE5008CFDBD54105185D
      ![13D99A1D77D5528F3EFBA0C3DEA3BD28](http://upload-images.jianshu.io/upload_images/12041467-afb387fa3e9eee93.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240 "13D99A1D77D5528F3EFBA0C3DEA3BD28")
FDE79CDC9CB62CC6CF68F98C33CB281A
      ![8F268C0A1192E2DF41BD0F5DEFD525D9](http://upload-images.jianshu.io/upload_images/12041467-813b3d5397d754a9.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240 "8F268C0A1192E2DF41BD0F5DEFD525D9")

7. 安裝完了證書剖效,可以用手機(jī)訪問應(yīng)用,就可以看到截取到的數(shù)據(jù)包了焰盗。(下圖選中是布卡漫畫的數(shù)據(jù)包璧尸,下面還有QQ郵箱的)

image

4. Fiddler 內(nèi)置命令與斷點(diǎn)

Fiddler還有一個(gè)藏的很深的命令框,就是眼前熬拒,我用了幾年的Fiddler都沒有發(fā)現(xiàn)它爷光,偶爾在別人的文章發(fā)現(xiàn)還有這個(gè)小功能,還蠻好用的澎粟,整理下記錄在這里蛀序。

FIddler斷點(diǎn)功能就是將請(qǐng)求截獲下來,但是不發(fā)送活烙,這個(gè)時(shí)候你可以干很多事情徐裸,比如說,把包改了啸盏,再發(fā)送給服務(wù)器君重贺。還有balabala一大堆的事情可以做,就不舉例子了回懦。

image

命令

|
image.png

示例演示:

?

image

>

image

<

image

=

image

@

image

select

image

cls

image

dump

image

斷點(diǎn)命令:

斷點(diǎn)可以直接點(diǎn)擊Fiddler下圖的圖標(biāo)位置气笙,就可以設(shè)置全部請(qǐng)求的斷點(diǎn),斷點(diǎn)的命令可以精確設(shè)置需要截獲那些請(qǐng)求粉怕。如下示例:

image

命令:

bpafter

image
image

bps

image
image

bpv

image
image

g / go

image
image

不足之處健民,請(qǐng)多多留言補(bǔ)充,謝謝贫贝!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末秉犹,一起剝皮案震驚了整個(gè)濱河市蛉谜,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌崇堵,老刑警劉巖型诚,帶你破解...
    沈念sama閱讀 216,919評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異鸳劳,居然都是意外死亡狰贯,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,567評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門赏廓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來涵紊,“玉大人,你說我怎么就攤上這事幔摸∶” “怎么了?”我有些...
    開封第一講書人閱讀 163,316評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵既忆,是天一觀的道長(zhǎng)驱负。 經(jīng)常有香客問我,道長(zhǎng)患雇,這世上最難降的妖魔是什么跃脊? 我笑而不...
    開封第一講書人閱讀 58,294評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮苛吱,結(jié)果婚禮上酪术,老公的妹妹穿的比我還像新娘。我一直安慰自己翠储,他們只是感情好拼缝,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,318評(píng)論 6 390
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著彰亥,像睡著了一般咧七。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上任斋,一...
    開封第一講書人閱讀 51,245評(píng)論 1 299
  • 那天继阻,我揣著相機(jī)與錄音,去河邊找鬼废酷。 笑死瘟檩,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的澈蟆。 我是一名探鬼主播墨辛,決...
    沈念sama閱讀 40,120評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼趴俘!你這毒婦竟也來了睹簇?” 一聲冷哼從身側(cè)響起奏赘,我...
    開封第一講書人閱讀 38,964評(píng)論 0 275
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎太惠,沒想到半個(gè)月后磨淌,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,376評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡凿渊,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,592評(píng)論 2 333
  • 正文 我和宋清朗相戀三年梁只,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片埃脏。...
    茶點(diǎn)故事閱讀 39,764評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡搪锣,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出彩掐,到底是詐尸還是另有隱情淤翔,我是刑警寧澤,帶...
    沈念sama閱讀 35,460評(píng)論 5 344
  • 正文 年R本政府宣布佩谷,位于F島的核電站,受9級(jí)特大地震影響监嗜,放射性物質(zhì)發(fā)生泄漏谐檀。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,070評(píng)論 3 327
  • 文/蒙蒙 一裁奇、第九天 我趴在偏房一處隱蔽的房頂上張望桐猬。 院中可真熱鬧,春花似錦刽肠、人聲如沸溃肪。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,697評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽惫撰。三九已至,卻和暖如春躺涝,著一層夾襖步出監(jiān)牢的瞬間厨钻,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,846評(píng)論 1 269
  • 我被黑心中介騙來泰國打工坚嗜, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留夯膀,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,819評(píng)論 2 370
  • 正文 我出身青樓苍蔬,卻偏偏與公主長(zhǎng)得像诱建,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子碟绑,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,665評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容