【fiddler+burp+雷神模拟器联动抓包】

这篇具有很好参考价值的文章主要介绍了【fiddler+burp+雷神模拟器联动抓包】。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

0x00  常用抓包工具

     常用的抓包工具​有fiddler、wireshark、httpwatch、 firebug、F12/等。抓包抓的是协议,fiddler抓的是HTTP、HTTPS协议,wireshark抓的是其他协议。fiddler、wireshark可以修改接口的参数和返回值,常用的F12调试工具只可以查看接口的参​数和响应值。

  • iddler最适合,在APP测试的时候抓包;
  • wireshare适合对整个流量进行抓取;
  • burpsuite最大的特点是抓包改包

0x01  Fiddler原理

     Fiddler是以代理WEB服务器的形式工作的,浏览器与服务器之间通过建立TCP连接以HTTP协议进行通信,浏览器默认通过自己发送HTTP请求到服务器,它使用代理地址:127.0.0.1, 端口:8888. 当Fiddler开启会自动设置代理, 退出的时候它会自动注销代理,这样就不会影响别的程序。不过如果Fiddler非正常退出,这时候因为Fiddler没有自动注销,会造成网页无法访问。解决的办法是重新启动下Fiddler.

0X02 安装应用

1.下载最新版Fiddler,强烈建议在官网下载:​​https://www.telerik.com/download/fiddler​​

【fiddler+burp+雷神模拟器联动抓包】

2. 正常傻瓜式安装,

下一步,下一步,安装完毕后,先不用急于打开软件。

3.下载并安装Fiddler证书生成器:

​​http://www.telerik.com/docs/default-source/fiddler/addons/fiddlercertmaker.exe?sfvrsn=2​​

4.打开Fiddler进行设置

点击工具栏中的Tools—>Options

【fiddler+burp+雷神模拟器联动抓包】

 5、点击HTTPS,勾选Decrypt HTTPS traffic和Ignore server certificate(unsafe)

【fiddler+burp+雷神模拟器联动抓包】

6、点击Actions,点击Export Root Certificate to Desktop 

【fiddler+burp+雷神模拟器联动抓包】

【注】此时电脑上会生成 一个证书(.cer) 

7、https设置及connections设置,勾选选择项 

【fiddler+burp+雷神模拟器联动抓包】

 8、安装雷电模拟器  ​​https://www.ldmnq.com/​​ 

【fiddler+burp+雷神模拟器联动抓包】

9、安装好后,桌面双击打开雷电模拟器,点击设置

【fiddler+burp+雷神模拟器联动抓包】

10、选择网络设置,勾选桥接模式,点击安装驱动,点击确定,点击保存设置

【fiddler+burp+雷神模拟器联动抓包】

【fiddler+burp+雷神模拟器联动抓包】

【fiddler+burp+雷神模拟器联动抓包】

 11、打开模拟器,设置代理。找到系统应用,点击设置,点击无线网络WLAN—>左键常按点击已连接网络—>修改网络 

【fiddler+burp+雷神模拟器联动抓包】

【fiddler+burp+雷神模拟器联动抓包】

​​​​

【fiddler+burp+雷神模拟器联动抓包】

点击完成导入

【fiddler+burp+雷神模拟器联动抓包】

14、在模拟器中打开系统应用—>设置—>安全—>从SD卡安装。找到FiddlerRoot.cer文件,按提示导入即可,注意在此过程需要名称和解锁图案等,自行即可

设置-安全-为证书命名

【fiddler+burp+雷神模拟器联动抓包】

15、手机端(客户端)设置

保证Fiddler和手机在同一局域网下,设置手机代理服务器地址为Fiddler服务器地址即可。

【fiddler+burp+雷神模拟器联动抓包】

15、打开fiddler,重启模拟器,输入设置的密码,按回车键,打开需要抓包的APP,就可以在电脑上进行APP抓包了​

16、联动burp(手机流量-->fiddler-->burp )

​​​用“模拟器”+“burp”抓取流量虽然好用,但有些限制​

​ 1、如果APP做了“虚拟环境检查”,打开APP就直接闪退。 ​

​2、如果APP与微信或QQ软件关联的话,“模拟器”不好操作。​

​ 3、如果APP获取定位等信息,“模拟器”无法实现。 直接手机+burp的方式我试过。很久才能拦截到数据,很影响测试心情。这个问题不知道是证书问题还是什么,有大佬可以说下吗? ​​​

具体步骤:

1.fiddler:在首页面依次点击“Tools”-->“Options”后有几个选择卡的设置

点“HTTPS”,然后勾选“Ignore server certificat error”,大概意思就忽视服务证书问题。

点“Connections”,在“Fiddler listen onport”处写入端口,我用的是19999,监听远程的流量。再勾选“Allow remote computers connects”,大概意思就是允许设备撒的连接。

点“Gatewey”,勾选“mannual proxy configrution”,填入127.0.0.1:8080,将fiddler监听的流量转发给8080端口,也就是我们burp监听的端口。

2.手机:在wifi上长按,然后点击“修改网络”,高级选项中手动设置代理,将电脑的地址填入其中,端口为我们在“Connections”中设置的端口。

最后附带截屏:

burp+fiddler+雷电模拟器

【fiddler+burp+雷神模拟器联动抓包】

burp+charles+逍遥模拟器

【fiddler+burp+雷神模拟器联动抓包】

0x02、小程序抓包截图

【fiddler+burp+雷神模拟器联动抓包】文章来源地址https://www.toymoban.com/news/detail-492015.html

到了这里,关于【fiddler+burp+雷神模拟器联动抓包】的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 夜神模拟器 burp抓包 ADB 微信小程序

    既然想了解如何抓包,我想大多数是已经安装好 夜神模拟器 和 Burp 了,这里就不在赘述,直接开始操作。 openssl 的下载地址:Win64 OpenSSL v3.1.4.exe burp 的下载地址 burp 2023 先设置 Burp 的监听地址。 cmd 进入终端,输入 ipconfig ,查看地址 设置监听地址和端口。 夜神模拟器打开

    2024年02月03日
    浏览(44)
  • fiddler安卓模拟器与ios手机抓包

    一.安卓模拟器(雷电模拟器)抓包 1.1fiddler基本配置 1.2导出Fiddler证书 Tools - Options - HTTPS - Actions - Export Root Certificate to Desktop 在桌面上看到导出的 FiddlerRoot.cer 证书文件 1.3下载和安装openssl openssl下载地址 git终端输入 openssl查看是否安装成功 1.4证书格式转换与重命名 1、将Fiddler

    2024年02月10日
    浏览(61)
  • fiddler手机抓包/模拟器抓包配置代理没有网络问题

    最近工作需要对app进行网络抓包,安装了fiddler工具,使用夜神模拟器模拟手机抓包,各种配置都配置完了,但是app还是不能联网,现将解决方法记录如下: 【问题原因】 当我们在手机或者模拟器安装fiddler证书时,证书都是安装在用户证书目录下的,Android7.0版本之后的应用

    2023年04月21日
    浏览(44)
  • 通过Fiddler模拟器抓包微信小程序(适用APP)

    下载模拟器 准备抓包软件(fiddler或者Charles) fiddler设置 (1)打开设置:Tools-Options (2)点击Connections,设置端口和勾选第二个选项 (3)点击HTTPS,勾选前三个选项,下载证书 4、模拟器设置(夜神模拟器) (1)开启root权限 (2) 打开模拟器wlan设置 (长按连接的无线) 5、

    2023年04月18日
    浏览(35)
  • Appium----模拟器 Fiddler Frida对闲鱼app进行抓包

    【原文链接】Appium----模拟器+Fiddler+Frida对闲鱼app进行抓包 (1)参考 Appium----基于Windows系统安装雷电模拟器 安装模拟器 (2)参考 Fiddler----Fiddler的下载与安装 安装Fiddler (3)参考 Appium----Frida的安装与使用 安装Frida (4)在cmd中执行ifconfig查看本机ip地址,比如这里是192.168.1.

    2024年02月16日
    浏览(45)
  • Android Spider Fiddler - 夜神模拟器证书安装App抓包

    抓包概念:抓包是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全等。 MT管理器下载链接-提取码:pwjj:https://pan.baidu.com/s/1dH-TeB6gChPDYoYpH1aXQg?pwd=pwjj 提示:以下是本篇文章正文内容,下面案例可供参考 1.1下载安装 官方地址:https://

    2024年02月02日
    浏览(51)
  • fiddler抓包 雷电模拟器9(安卓9.0)教程,app加载不出来要记得移动证书目录

    使用的是网上的fiddler中文汉化版,按照百度搜索的教程总是有一些坑,记录一下。 1、 设置https ,在捕获https这边勾上三个√,点击【动作】,生成证书,导到桌面。  2、 设置连接 ,允许远程计算机连接,勾上√,记住端口数字,这边我是8888  3、在fiddler右侧或ipconfig中查

    2024年01月16日
    浏览(105)
  • fiddler+安卓雷电模拟器+解决无法抓包问题,看我就对了,一站式解决问题,告别到处搜文章

    前言:本文讲述fiddler抓取模拟器中数据包,话不多说来看正文。 目录 环境准备:雷电模拟器、fiddler、adb adb和fiddler下载地址:  一、Fiddler设置 1.HTTPS:解密https流量、忽略不安全证书 2.连接设置:允许远程计算机连接  3.根证书安装:导出桌面安装证书  二、模拟器设置 1

    2024年02月09日
    浏览(89)
  • Fiddler修改https请求与响应 bug修复变灰了选不了等 Fiddle对夜神模拟器抓包设置

    只用于自己的网站,自己安全调试。 1、打到要改的请求 2、替换请求内容 3、开启捕获。操作产生请求。 4、fiddler里查看请求或响应数据 ,确认成功。 具体修改: Rule—打开并编辑Customize Rule文件,在方法 static function OnBeforeRequest(oSession: Session) 的最后插入代码,保存。捕捉,

    2024年02月19日
    浏览(39)
  • 如何用burp抓取手机模拟器的包

    没营养,可以直接看正文,前两天试了一下软考中级信息安全工程师,感觉废了,下午让我手写防火墙命令,我是没有想到,害,怎么说呢,给我的感受就是考试环境很优美,试卷印刷很好看,监考老师很和蔼,明年还会再次光临的。 上次简单的写了一下burp的原理,有兴趣

    2024年02月11日
    浏览(38)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包