前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >抓包、模拟请求

抓包、模拟请求

作者头像
友儿
发布2022-09-28 13:27:35
3830
发布2022-09-28 13:27:35
举报
文章被收录于专栏:友儿

抓包

抓包其实就是中间人攻击, 只是我们会主动信任像fiddler这样的代理软件.

对于服务端, 它伪装成客户端. 对于客户端, 它伪装成服务端.

抓包软件

Fiddler

代码语言:javascript
复制
https://www.telerik.com/fiddler

Charles

wireshark

web端抓包

现代互联网环境几乎都是https协议的网站

信任证书

代码语言:javascript
复制
TOOLs -> Options -> HTTPS
- 勾选Decrypt HTTPS traffic
- 右上角点击Actions
- Trust Root Certificates

App端抓包

代码语言:javascript
复制
下载夜神模拟器

打开远程终端连接

代码语言:javascript
复制
Rules -> Options -> Connections -> Allow remote computes to connect

把手机/模拟器的代理指向fiddler

代码语言:javascript
复制
- wifi调出设置的时候要长按
- 查看当前fiddler所在pc本地局域网ip
  - ipconfig/ifconfig

在代理项中填写ip地址和fiddler端口, 默认是8888

  • 信任证书
  • App有一定的反爬措施, 第一件事就是修改请求协议
    • 双向验证 需要客户端也带上证书
  • 解决请求协议上的反爬措施
    • 安装VirtualXposed_0.18.2, JustTrustMe

模拟请求

  • PostMan简单使用
    • GET
    • POST
      • form_data 参数表单
      • x-www-form-urlencoded 如果headers中content-type为x-www-form-urlencoded, 那么我们需要在当前选项下填写参数
      • raw 请求的真实body内容.
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022 年 09 月,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 抓包
  • 模拟请求
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档