一些简单的原理认知
- 抓包工具所接触过的有wireshark、fiddler、charles、和 没有了...(贫乏的技能又摊牌了
- 只能对这仨的原理来一个比对了,fiddler和charles的原理都是一样的,即启动一个代理服务器(8888),开始中间商赚差价(不是 是抓包)来抓取HTTP、HTTPS请求;而wireshark从本质出发监听网卡,所以能抓取所有协议的包

- 脑袋瓜子的疑问打开了:https基于ssl/tsl安全套接字的超文本传输协议,fiddler又怎么解决公私钥这个问题呢?---- 那就自己整一个吧

故fiddler靠这手对称密钥,获取到https协议的信息
自己常用的fiddler操作
设置抓取https协议
- 工具栏 - tools - options - HTTPS

- 点击“Actions” - 选择“第一个选项” - 点击“yes” - 点击“是” (出现如下的弹框) - 点击“ok”

- 重启fiddler
展示选项的添加
- method添加

- 接口响应时间的添加
在Rules - Customize Rules 或者 ctrl+R打开,往script里面添加一段代码(很早之前在网上看到的)
//新增查看响应时间列
public static BindUIColumn("TimeTaken/ms", 120)
function TimeTaken(oS: Session):String{
var sResult = "0";
var t1_ms = oS.Timers.ClientBeginResponse.ToUniversalTime().Millisecond;
var t1_m = oS.Timers.ClientBeginResponse.ToUniversalTime().Minute;
var t1_s = oS.Timers.ClientBeginResponse.ToUniversalTime().Second;
var t1 = t1_m*60*1000 + t1_s*1000 + t1_ms ;
var t2_ms = oS.Timers.ClientDoneRequest.ToUniversalTime().Millisecond;
var t2_m = oS.Timers.ClientDoneRequest.ToUniversalTime().Minute;
var t2_s = oS.Timers.ClientDoneRequest.ToUniversalTime().Second;
var t2 = t2_m*60*1000 + t2_s*1000 + t2_ms ;
if(t1 >= t2){
var t3 = t1 - t2;
sResult = t3.toString();
}
return sResult;
}

设置抓手机的包
前提:设置抓取https的包,然后打开允许远程连接

查电脑ip,eg:192.168.1.6,浏览器192.168.1.6:8888下载证书,下载后安装【设置-已下载描述文件-点击安装】,安装后要授信【设置-通用-关于本机-最下面证书信任设置】

最后设置网络代理【设置-无线局域网-点击wifi-配置代理-手动】填入ip和port存储就ok了

composer的使用
抓到接口利用composer更改请求数据后执行,可以短暂的做一下测试

抓包后的筛选
命令用的最多的是cls(离谱
简单筛选 ?post、?login、 等,正经筛选用filter过滤
以前没有写待整理
抓包后存到本地,下次不用抓直接用
个人用得少,还是整理上来,毕竟就只有一句话,筛选后的协议file-save-可以选择存啥,我都选的all sessions,然后就能在本地存一个saz文件。打开file-load-load archives/recent archives
设置弱网


下面这张图也是之前在网上找的,具体哪里记不到了,但是感谢大佬~

断点
之前也没整理,现在。。。也不是很想整理,我的猫生病了,放上以前收藏的连接,需要时重温大佬文章:Fiddler工具使用介绍三 - miantest - 博客园
4912




被折叠的 条评论
为什么被折叠?



