【Web渗透】Fiddler联合BP抓包

admin 2023年11月21日12:06:50评论18 views字数 783阅读2分36秒阅读模式

配置fiddler抓http/https包

2.2、配置fiddler

以window 10

系统为例,mac系统配置fiddler过程相似。

  • 使用谷歌浏览器配置代理

【Web渗透】Fiddler联合BP抓包

1642067154015.png


【Web渗透】Fiddler联合BP抓包

1642067314563.png


  • 安装完成后,打开fiddler工具,浏览器访问web页面点击file->Capture Traffic 就可以直接抓包了(这里fiddler默认代理端口是8888),这时候还不可以抓https包。需要安装https证书。

  • 点击Tools->Options->Connections可以查看其默认代理端口

  • (当然你可以修改)

【Web渗透】Fiddler联合BP抓包

1642066499278.png


  • 抓取https流量,点击Tools->Options->HTTPS->Decrypt HTTPS traffic,安装https证书。

【Web渗透】Fiddler联合BP抓包

1642066564389.png


【Web渗透】Fiddler联合BP抓包

1642067822650.png


【Web渗透】Fiddler联合BP抓包

1642067839726.png


  • 查看证书

【Web渗透】Fiddler联合BP抓包

1642067880681.png


【Web渗透】Fiddler联合BP抓包

1642067909229.png


  • 做端口转发

  • ,将流量转发到burpsuite
    点击Tools->Options->Connections->Gateway,然后在Manual Proxy Configuration当中输入以下内容:http://127.0.0.1:8080;https://127.0.0.1:8080(8080是burpsuite的默认代理端口)。点击ok即可。


【Web渗透】Fiddler联合BP抓包

1642068177629.png


3、测试验证fiddler和burpsuite均可以抓https数据包

  • 流量走向:客户端

发起请求->fiddle(8888端口)->burpsuite(8080端口

  • )

【Web渗透】Fiddler联合BP抓包

1642149631539.png


【Web渗透】Fiddler联合BP抓包

1642149163370.png

原文始发于微信公众号(信安学习笔记):【Web渗透】Fiddler联合BP抓包

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月21日12:06:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Web渗透】Fiddler联合BP抓包https://cn-sec.com/archives/2225073.html

发表评论

匿名网友 填写信息