Fiddler4的安裝與使用詳解

 Fiddler的簡介

Fiddler是位於客戶端和服務器端之間的代理,也是目前最常用的抓包工具之一 。它能夠記錄客戶端和服務器之間的所有 請求,可以針對特定的請求,分析請求數據、設置斷點、調試web應用、修改請求的數據,甚至可以修改服務器返回的數據,功能非常強大,是web調試的利器。

看到這麼多的應用,是不是就迫不及待的想要開始你的抓包之旅呢,不要急,俗話說的好:工欲善其事,必先利其器,我們先來安裝Fiddler吧。

抓包工具有很多,為什麼要使用Fiddler呢?

Firebug雖然可以抓包,但是對於分析http請求的詳細信息,不夠強大。模擬http請求的功能也不夠,且firebug常常是需要“無刷新修改”,如果刷新瞭頁面,所有的修改都不會保存。

Wireshark是通用的抓包工具,但是比較龐大,對於隻需要抓取http請求的應用來說,似乎有些大材小用。

Httpwatch也是比較常用的http抓包工具,但是隻支持IE和firefox瀏覽器(其他瀏覽器可能會有相應的插件),對於想要調試chrome瀏覽器的http請求,似乎稍顯無力,而Fiddler2 是一個使用本地 127.0.0.1:8888 的 HTTP 代理,任何能夠設置 HTTP 代理為 127.0.0.1:8888 的瀏覽器和應用程序都可以使用 Fiddler。

Fiddler的下載

打開官網,官網下載地址是 https://www.telerik.com/download/fiddler
打開以後選擇你的相關信息如下圖:

在這裡插入圖片描述

然後點擊Download按鈕開始下載

Fiddler的安裝

在這裡插入圖片描述

點擊I Agree按鈕,然後選擇你想要存放的安裝目錄,如果不需要修改,使用默認的即可。

在這裡插入圖片描述

點擊Install按鈕,等待一會時間後即可安裝成功。

在這裡插入圖片描述

點擊Close按鈕
到這裡我們就初步安裝成功瞭

Fiddler的配置

我們雙擊打開軟件,進入到如下的一個界面,然後點擊某一個請求,你會發現請求的內容是一堆明顯不對的文字,然後該請求的左邊是一個鎖的樣式,聯想到https加密,你會發現原因可能是沒有配置Fiddler。然後解釋一下右邊的默認返回內容,第一句是**“這是一個CONNECT隧道,加密的HTTPS流量通過該隧道流動。”**,就證實瞭我們的猜測,果然是因為https加密的原因。

在這裡插入圖片描述

那麼如何配置FIddler來解析這些加密的請求呢?方法一是查官網的安裝文檔,二是看提示,軟件公司還是很人性化的在返回內容裡面提示瞭需要在哪裡設置,就是第二行那一句:
“enable the Tools > Options > HTTPS > Decrypt HTTPS traffic option.”

在這裡插入圖片描述

安裝證書兩種方法:

  • 勾選後點擊右邊的Actions按鈕選擇**“Trust Root Certificate”**選項,然後全部選擇是就行瞭。
  • 勾選後點擊右邊的Actions按鈕選擇第二個選項將證書導出到桌面,然後再在對應的瀏覽器裡面添加即可。

然後我們再打開一個新的網頁(例如百度),查看請求

至此,已經可以監聽PC端瀏覽器的請求瞭。

手機端監聽

安卓手機

但是如果你想要對手機上的app進行抓包怎麼辦呢,那麼你還需要進行以下操作:

首先你的Fiddler所在的電腦和手機必須處在同一個局域網內(即連著同一個路由器)。

查看你的本機IP地址,在Fiddler的右上角有一個Online按鈕,點擊一下會顯示你的IP信息

配置連接信息:Tools > Options >Connections

  • 端口默認是8888,你可以進行修改。
  • 勾選Allow remote computers to connect選項,然後重啟Fiddler,再次打開時會彈出一個信息,選擇ok即可。

在這裡插入圖片描述

打開你的手機,找到你所連接的WIFI,長按選擇修改網絡,輸入密碼後往下拖動,然後勾選顯示高級選項,然後在代理一欄選擇手動,再將你先前查看的IP地址和端口號輸入進去,然後保存。

在這裡插入圖片描述

最後安裝手機證書,在手機瀏覽器一欄輸入電腦的IP地址和端口號
這裡我是192.168.1.145:8888
進入一個網頁,點擊最下面那個FiddlerRoot certificate下載證書,下載成功後在設置裡面安裝,安裝步驟:打開高級設置->安全->從SD卡安裝證書->找到證書文件->點擊後為證書命名點擊確定即可安裝成功

蘋果手機

將手機和電腦連入同一wifi

在這裡插入圖片描述

在這裡插入圖片描述

打開safari瀏覽器,輸入剛才的ip地址:端口號(如:1.1.1.1:8888),iphone會讓你下載信任證書(NO_NOT_TRUST_FiddlerRoot),下載安裝完成後,設置->通用->關於本機->針對根證書啟用完全信任

到這裡就已經大功告成瞭!

到此這篇關於Fiddler4的安裝與使用詳解的文章就介紹到這瞭,更多相關Fiddler4安裝使用內容請搜索WalkonNet以前的文章或繼續瀏覽下面的相關文章希望大傢以後多多支持WalkonNet!