抓取手机(ios/android)https&http请求报文

来源:互联网 发布:淘宝连接热敏打印机 编辑:程序博客网 时间:2024/06/06 16:42
大的思路:
启用笔记本的无线热点,让手机连接笔记本无线热点;设置手机无线热点的http代理,让手机app的http请求都通过指定的代理及端口;然后在笔记本上使用fiddler、wireshark等抓包工具对手机app的请求进行抓包。
由于wireshark要抓取https请求比较麻烦,因此这里直接使用fiddler来抓取https/https报文。


1、启用笔记本的移动热点
需要笔记本有线网卡正常连接互联网,使用无线网卡建立移动热点。
windwos 10直接在设置->网络和Internet->移动热点 启用就行
OSX上与windwos 10也是类似。
windows 7/8或者使用netsh启用,或者用第三方的无线热点工具。


2、查看笔记本移动热点的IP信息
windows上使用ipconfig /all查看,OSX上使用ifconfig -a查看无线热点的IP信息


3、手机上连接笔记本的移动热点,设置手机wifi的http代理
首先连接笔记本的移动热点,然后选中连接的移动热点,填写HTTP Proxy(HTTP代理)设置参数,主要是IP、port
设置好http代理后,用手机浏览器访问一下网站,测试一下http代理是否启用。


4、在笔记本上使用fiddler对手机app的https请求抓包
fiddler抓取http请求比较简单,抓取https请求需要对fiddler做一些配置,同时需要手机安装fiddler的根证书。
fiddler抓取手机app https报文的具体使用参考
http://www.cnblogs.com/mfryf/p/5028010.html
iOS/Android使用都是类似。




OSX上使用mitmproxy/charles 抓取https/http报文也是类似。
0 0
原创粉丝点击