1. 程式人生 > >抓包工具簡介

抓包工具簡介

不一致 settings blog 允許 coo 手動 charles 瀏覽器中 獲取

常見的抓包工具:charles、fiddler
charles:可以跨平臺,任意瀏覽器,目前只能抓http的,https請求需要裝證書(.crtx 文件,雙擊運行即可)
web端,可以直接打開就能抓,
app端:
1、保證手機和電腦在一個局域網就好 proxy--proxy settings,記住port 默認8888
2、獲取IP

技術分享

3、手機上設置如下,手動,服務器取上述ipv4地址

技術分享

4、charles界面出現提示是否允許,點allow即可開始抓了。

charles中response下的cookie表示的是服務器返回到本地的cookie,用來校驗客戶的登陸狀態。(檢測到和服務器的cookie一致則說明登錄了,和request中的cookie不一致)
抓包中的url轉碼:類似 %20 %50 字樣,是正常的。(瀏覽器中也常見,只要理解&連接符的含義即可)

用charles修改請求(返回值)——算前前端測試
1、針對目標路徑設置斷點

2、修改請求
3、修改返回
4、再點excute即可。既完成了請求,又完成了返回

fiddler:只能在windows上用
常用的兩部分

技術分享

技術分享


上面是請求,返回。

抓包工具簡介