抓取手机(iosandroid)https&http请求报文

    xiaoxiao2021-04-04  39

    大的思路: 启用笔记本的无线热点,让手机连接笔记本无线热点;设置手机无线热点的http代理,让手机app的http请求都通过指定的代理及端口;然后在笔记本上使用fiddler、wireshark等抓包工具对手机app的请求进行抓包。 由于wireshark要抓取https请求比较麻烦,因此这里直接使用fiddler来抓取https/https报文。 1、启用笔记本的移动热点 需要笔记本有线网卡正常连接互联网,使用无线网卡建立移动热点。 windwos 10直接在设置->网络和Internet->移动热点 启用就行 OSX上与windwos 10也是类似。 windows 7/8或者使用netsh启用,或者用第三方的无线热点工具。 2、查看笔记本移动热点的IP信息 windows上使用ipconfig /all查看,OSX上使用ifconfig -a查看无线热点的IP信息 3、手机上连接笔记本的移动热点,设置手机wifi的http代理 首先连接笔记本的移动热点,然后选中连接的移动热点,填写HTTP Proxy(HTTP代理)设置参数,主要是IP、port 设置好http代理后,用手机浏览器访问一下网站,测试一下http代理是否启用。 4、在笔记本上使用fiddler对手机app的https请求抓包 fiddler抓取http请求比较简单,抓取https请求需要对fiddler做一些配置,同时需要手机安装fiddler的根证书。 fiddler抓取手机app https报文的具体使用参考 http://www.cnblogs.com/mfryf/p/5028010.html iOS/Android使用都是类似。 OSX上使用mitmproxy/charles 抓取https/http报文也是类似。
    转载请注明原文地址: https://ju.6miu.com/read-666062.html

    最新回复(0)