本文主要记录移动端Fiddler的配置、拦截请求等简单使用,系列文章推荐另外一位
Fiddler系列
Fiddler下载直接百度即可,安装也是一路next。
本文内容包括:

配置

配置主要用来:支持移动端、支持https

参数配置

tools–>options打开配置
Fiddler的简单使用
Fiddler的简单使用
端口默认是8888,当然也可以自定义
—-配置完最好关闭Fiddler重新进入—-

手机导入证书

这里有2个方案:
1.使用tools–>options–>https–>Actions–>Export Root Certificate to Desktop
导出到桌面,然后导入手机中
2.在手机浏览器中打开http://手机ip:端口(默认8888)
下载证书
Fiddler的简单使用

安装证书

一些手机直接安装即可,一些需要打开wifi的高级设置,点击安装。

手机端:手机使用动态代理,代理端口配置与fiddler配置一致

使用

写在前面

  • 如果显示的请求过多可以使用filter来过滤,Actions–>run…来开启过滤
    Fiddler的简单使用

  • 可以使在命令行中输入 bold+相关字符串 ,来加粗相关的请求,取消直接输入bold回车即可

下面使用:
http://www.google.cn//maps/api/geocode/json?latlng=39.9730321,116.6725258&language=zh-CN&sensor=true 来作为例子

拦截

1.拦截全部请求:Rules–>Automatic Beakpoints:选择请求前或者响应后拦截
2.使用命令行:
bpu+相关字符串(www.google.cn) 用于请求发送前拦截
bpafter+相关字符串(www.google.cn )用于响应后拦截
Fiddler的简单使用
这里拦截后可以直接修改参数,body修改是在SyntaxView中修改
修改后点击run to…或者bread on…(在响应后再拦截)
拦截响应并且修改也是大同小异

发送请求

模拟发送请求比较简单,写好地址点击excute即可
Fiddler的简单使用

最后放上一张Fiddler原理图,解释了我对https不安全的误解(其实是我们手机中信任了fiddler)
Fiddler的简单使用

相关文章: