应用抓包之Fiddler抓包

应用抓包之Fiddler抓包,第1张

tcpdump抓包: 应用抓包之tcpdump命令抓包

1.抓包工具Fiddler(Windows版)

2.真机一个

3.预抓包的App一个(我们以app抓包为例)

Fiddler是位于客户端和服务器端的HTTP代理,也是目前最侍模常用的http抓包工具之一 。 它能够记录客户端和服务器之间的所有 HTTP请求,可以针对特定的HTTP请求,分析请求数据、设置断点、调试web应用、修改请求的数据,甚至可以修改服务器返回的数据,功能非常强大,是web调试的利器。

1.打开Fiddler

2.设置端口(Tools->Fiddler Options)使用默认就行

使用1024之后的,0-1023周知端口,一般都是系统和一些与设置的端口,端口1024到49151为注册端口,分配给用户进程或应用程序

既然是代理,客户端的所有请求都要先经过Fiddler

3.让手机和PC处于同一网络下(连同一WiFi或同一网段即可)

查看PC的IP地址

4.到开手机WiFi设置

进入WiFi详细信息(不同手机选项可能不同)

手动设置代理(用的手机在高级设置里)

主机名就是PC的IP

端口就是在Fiddler设置的端口

5.刷新一下app要抓数据的页面

不小心抓了个用WebView的app,尴尬两秒钟

发现这个app会获取手机归属地,位置信息等

成功抓到数据

浏览器请求一下

6.新建个文本文件,保存抓到的接口。例如:

7.一个个界面去抓,分析老饥缓出接口

抓完记得把手动设肢旦置代理关了,不然有可能上网很慢。

例如a网站项目引用了某些静态文件,关注css和js文件

这些文件是从58.68.235.57这台服务器请求上来的,是线上运营的,如果我们要配置host让他指向本地怎么做呢?

保存后重新发起请求replay

好处:不会读写system文件夹下的host文件

怎么取消这个功能,把前面Host Remapping的enable不勾选即可,或直接关闭host

1)AutoResponder

定位线上的bug 文件替换功能

前面讲的host功能实际上是把一个域名上的所有文件都激顷映孝铅闹射到某一个ip地址上。当我想只映射一个文巧罩件怎么办呢?用到AutoResponder

),那么当再次在访问刷新这个网站,会alert出来。

除了替换文件,也看替换成响应和其他功能


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12260051.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-24
下一篇 2023-05-24

发表评论

登录后才能评论

评论列表(0条)

保存