使用Fiddler抓取APP请求

前情:
Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件,这些都可以让你胡乱修改的意思)。 Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。当然说起友好,charles其实界面更友好。

我们在电脑上进行网络访问请求调试的时候通常在浏览器中可以使用F12,但是如果要看手机访问时进行了哪些请求那就不那么简单了,而使用 Fiddler 则可以很方便的看到数据请求与响应。

以简书的APP为例:
1.配置Fiddler
打开界面后 点tools 选择第一项 Telerik Fiddler Options HTTPS 照着下图打钩


配置fiddler.png

接着配置端口 这个很重要 要牢记 8888 这些设置完了 Fiddler 最好重启下。


Fiddler配置端口.png

2 配置手机端
cmd窗口下 输入ipconfig 查看下ip 地址

查看到IP为 192.168.5.198
以华为手机P8为例 :
点开设置-- WIFI -长按当前连接的WIFI
点击修改网络 点击 高级选项 选择代理为手动
服务器主机名 输入之前查询到的当前Ip值 192.168.5.198
端口输入 8888
点击 保存

设置代理.jpg

3 下载Fiddler 的安全证书
打开手机自带的浏览器 输入 ip值加端口 192.168.5.198:8888 ip值都换成自己的
点击 FiddlerRoot cerificate 下载签名证书 有的会失败的时候请参照第4点的做法

获取证书.png

4 安全证书获取失败解决办法(有可能出现)
手机上没有安全证书 Fiddler 会一直报这个错误
reation of the root cerificate was not successful 根证书创建不成功

CMD 进到Fiddler 安装目录下 cd G:\Fiddler
接着复制以下内容 回车
makecert.exe -r -ss my -n "CN=DO_NOT_TRUST_FiddlerRoot, O=DO_NOT_TRUST, OU=Created by http://www.fiddler2.com" -sky signature -eku 1.3.6.1.5.5.7.3.1 -h 1 -cy authority -a sha1 -m 120 -b 09/05/2012
打开Fiddler 在手机上重新打开下载安全证书页面 重新下载就OK 会发现已经可以下载证书

5 Fiddler 抓取请求
手机上的数据已经被成功抓包了 我们以 简书 为例 打开“简书”APP,搜索关键字为“CC先生”


简书搜索结果.jpg

再看Fiddler 抓到的数据。


CC先生搜索结果.png

从上图可以看出简书APP使用的Get请求来完成的搜索功能。
请求的头部:
GET /v2/search?q=cc%E5%85%88%E7%94%9F&count=10 HTTP/1.1
?后跟的就是中文“CC先生”的转码格式,并且我们看到还附加了一个显示结果为10的参数。
响应的格式是Json格式:
可以看出第一个标题就是:[<j>CC</j>说]AI已来,人类测试人员的核心竞争力是什么?

使用Fiddler抓取APP请求的难度就在于 CA证书的导入上面,只要解决了这个问题,其它的和抓取浏览器发起的web请求是一样一样的。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,951评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,606评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,601评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,478评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,565评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,587评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,590评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,337评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,785评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,096评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,273评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,935评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,578评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,199评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,440评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,163评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,133评论 2 352

推荐阅读更多精彩内容

  • 前言fiddler是一个很好的抓包工具,默认是抓http请求的,对于pc上的https请求,会提示网页不安全,这时...
    胖子爱猪蹄阅读 12,416评论 4 22
  • 简介 Fiddler(中文名称:小提琴)是一个HTTP的调试代理,以代理服务器的方式,监听系统的Http网络数据流...
    daoyidao阅读 143,670评论 15 169
  • Fiddler 不但能截获各种浏览器发出的 HTTP 请求, 也可以截获各种智能手机发出的 HTTP/HTTPS ...
    Jiun俊阅读 7,713评论 1 3
  • Fiddler简介: Fiddler是强大且好用的Web调试工具之一,它能记录客户端和服务器的http和https...
    keitwo阅读 5,753评论 0 5
  • 在实际的测试过程中,我们难免需要去修改某个请求的返回结果或请求数据。这个时候,我们一般会借助某个工具去实现,比如f...
    小陈已被注册阅读 1,225评论 0 0