配置fiddler抓http/https包
2.2、配置fiddler
以window 10
系统为例,mac系统配置fiddler过程相似。
-
使用谷歌浏览器配置代理
-
安装完成后,打开fiddler工具,浏览器访问web页面点击file->Capture Traffic 就可以直接抓包了(这里fiddler默认代理端口是8888),这时候还不可以抓https包。需要安装https证书。
-
点击Tools->Options->Connections可以查看其默认代理端口
-
(当然你可以修改)
-
抓取https流量,点击Tools->Options->HTTPS->Decrypt HTTPS traffic,安装https证书。
-
查看证书
-
做端口转发
-
,将流量转发到burpsuite
点击Tools->Options->Connections->Gateway,然后在Manual Proxy Configuration当中输入以下内容:http://127.0.0.1:8080;https://127.0.0.1:8080(8080是burpsuite的默认代理端口)。点击ok即可。
3、测试验证fiddler和burpsuite均可以抓https数据包
-
流量走向:客户端
-
)
原文始发于微信公众号(信安学习笔记):【Web渗透】Fiddler联合BP抓包
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论