Fiddler抓取HTTPS

注意以下操作的前提是,手机已经能够连上Fiddler,

如何继续配置让Fiddler抓取到HTTPS协议呢?

(一)给fiddler安装certmaker插件

需要下载 certmaker 插件,双击安装后,重启fiddler。注意这一步很重要,必须使用certmaker插件,不要使用默认的证书生成器,否则抓不到包。

(二)首先对Fiddler进行设置:

打开工具栏->Tools->Fiddler Options->HTTPS

对Fiddler进行设置

选中Capture HTTPS CONNECTs,中间的下拉菜单中选中from remote clients only。选中下方Ignore server certificate errors.

Actions-> Trust Root Certificate。

点击Yes。

点击是,留意一下红框里面的内容,DO_NOT_TRUST_FiddlerRoot ,这个就是证书的名称。

点击是。

点击确定,这样Fiddler证书就已经添加成功了。

查看一下证书,Actions—>open windows certificate Manager

可以证书已经添加进去了,证书名称就是之前提醒大家留意的,【DO_NOT_TRUST_FiddlerRoot】,但是我很搞不懂为什么是两条记录,有待深究啊。

(三)然后,就是手机安装Fiddler证书。

这一步,也就是我们上面分析的抓取HTTPS请求的关键。

操作步骤很简单,打开手机浏览器,在浏览器地址输入代理服务器IP和端口,会看到一个Fiddler提供的页面。

接着点击最下方的FiddlerRoot certificate,这时候点击确定安装就可以下载Fiddler的证书了。

查看手机上的安装证书,设置->系统->安全->信任的证书-用户(位置可能有因为手机的不同多少有些区别):

下载安装完成好后,我们用手机客户端或者浏览器发出HTTPS请求,Fiddler就可以截获到了,就跟截获普通的HTTP请求一样。

如下下图所示,绿色标志的接口都是HTTPS协议:

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20181108B10Z7Q00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券