Fiddler常用操作
1、软件介绍:Fiddler是位于客户端和服务器端的HTTP代理,所以也可以称Fiddler为代理服务器,它也是目前最常用的http抓包工具之一。它能够记录客户端和服务器之间的所有HTTP请求,可以针对特定的HTTP请求,分析请求数据、设置断点、调试web应用、修改请求的数据,甚至可以修改服务器返回的数据。
工作原理:既然是代理,也就是说:客户端的所有请求都要先经过Fiddler,然后转发到相应的服务器,反之,服务器端的所有响应,也都会先经过Fiddler然后发送到客户端,具体过程如图:

2、Fiddler下载:
https://www.telerik.com/download/fiddler
3、界面认识

4、PC端抓包
抓取HTTP请求:
打开 Fiddler 工具,打开任意一个浏览器,输入想要抓取的网址。如:www.baidu.com
查看会话列表,选择其中一个会话,查看请求信息中 Inspectors,查看详细数据

抓取HTTPS加密请求

从图中可以看出到,左侧的请求都是一把锁的样式这种情况下是没法看到请求里面具体的信息的右边返回内容中提示了"This is a CONNECT tunnel, through which encrypted HTTPS traffic flows",然后给出了具体的设置路径To view the encrypted sessions inside this tunnel, enable the Tools > Options > HTTPS > Decrypt HTTPS traffic option。只需要取到这个路径里面把对应的选项勾选上。
具体操作步骤:
Tools -> Options -> HTTPS -> 勾选 Decrypt HTTPS traffic
点击 Actions -> Trust Root Certificate -> 选择 Yes



5、移动端App抓包
https://blog.csdn.net/weixin_62332711/article/details/128161612

浙公网安备 33010602011771号