Fiddler如何抓取手机http/https请求数据包(IOS,Android保姆级教程)

目录

1.开启Fiddler远程连接

2.设置完远程连接,重启Fiddler,更新配置

3.保持手机和电脑在同一个局域网

4.给手机装证书

5.点击下载证书

6.给证书命名

7.点击确定,确认安装成功


1.开启Fiddler远程连接

Fiddler主菜单Tools --> Options --> Connections --> 勾选 Allow remote computers to connect

弹出的框是确认启用远程连接,配置后提醒你需要重启Fiddler,更新配置,如果防火墙没有提示需要手动配置,一般没问题不用特殊处理防火墙,右下方选择"确认"即可。

2.设置完远程连接,重启Fiddler,更新配置

重新打开Fiddler,进行下一步操作

3.保持手机和电脑在同一个局域网

3.1如何保证手机和电脑在同一个局域网里?

两种方法确认IP地址:
方法一、是从Fiddler上确认IP地址

打开 Fiddler后,鼠标悬停至Online处,出现在最末尾的IP就是现在正在使用的IP地址,一定是最后一个是准确的哦!

方法二、win + R,输入cmd,确定,调出cmd命令行,输入ipconfig,找到以太网卡的IPV4地址对应的就是IP地址

接下来保证,手机和计算机连得同一个网络即可

ios用户点击 --> !后进入路由高级设置模式

Android用户类似同理--设置--无线WLAN--找到对应路由器,点击最右侧 > 按钮,进入路由高级设置确认

都是192.168.2网段的,证明就是在同一局域网段内

3.2抓取 http 请求包,手机设置代理就可以;

手机端--勾选手动代理,

输入代理服务器主机名(就是电脑的IP地址,查找方法在3.1.1中)

输入代理服务器端口 之前设置的默认端口8888(或者说这里你有改成其他的端口号,是什么就填什么)

继续进入路由高级设置模式

IOS用户找到 HTTP代理(拉到最下方) -- 点击配置代理,勾选为手动 ,

填写服务器IP地址(电脑IP地址上面有教怎么看3.1.1)和端口号,不用勾选认证,保存即可


Android用户进入路由高级设置后,应开启手动代理,

填写代理服务器主机名和代理服务器端口

3.3要抓取https请求包,手机需要安装一个 fiddler 的证书

3.3.1安装根证书步骤:
1.输网址

打开你手机端的任意浏览器,输入网址:http:// Fiddler 的 ip 地址 : Fiddler 的端口号

比如我的IP是192.168.2.7,端口号为8888,那么我的网址为:http://192.168.2.7:8888

2.下载证书

进入该页面后,点击 ++FiddlerRoot certificate++ 进行下载 Fiddler 根证书

注:若每切换一次网络,都需要重新下载根证书!

4.给手机装证书

IOS用户需要以下几个步骤:

1.选择"允许"
2.会提示已经下载好,但要安装需要返回到设置里面去添加信任
3.到设置--> 通用 --> VPN与设备管理,点击进入
4.找到"已下载的描述文件",点击进入选择"安装"
5.安装完成后,再回退到设置,点击通用 --> 关于本机,拉到最下方,找到"证书信任设置"

勾选之前安装的证书即可,这回就可以收到https的请求包了!

Android用户无非也是先下载证书,后需要添加信任授权给证书,因各个版本都不同,暂时就不截图了,大家可以根据自己的不同手机型号搜索对应添加信任授权证书方法操作即可。

5.返回Fiddler ,确认安装成功

有收集请求的数据,https不报警告就可以正常抓包了

最后,欢迎大家一起探讨 ~ 相互学习,一起进步!

这里是每天都 咩~咩~的羊咩咩女士的日记,点个关注再走吧!

相关推荐
张小姐的猫2 小时前
【Linux】网络编程 —— HTTP协议(上)
linux·运维·服务器·网络·http·单例模式·策略模式
国科安芯2 小时前
星间光链路:AS32S601型抗辐射MCU在空间激光通信终端控制中的技术实现
服务器·网络·单片机·嵌入式硬件·物联网·安全·信息与通信
imc.113 小时前
linux基础IO
linux·运维·服务器
躺不平的理查德3 小时前
让Ubuntu 的第二块网卡 ens37 永久固定为 192.168.30.111
运维·服务器
bitbrowser4 小时前
Facebook 验证反复回到原页面,应该从哪里排查
运维·服务器·facebook
糖果店的幽灵4 小时前
langgraph的分支结构之 - 静态分支详解
java·服务器·数据库·langgraph
虹科网络安全5 小时前
艾体宝新闻|从 SQL 注入到服务器接管:CVE-2026-57517 暴露 Web 管理面板的供应链与安全编码风险
服务器·前端·sql
skywalk81635 小时前
用ollama启动duan-translator 小模型
服务器·ollama·段言
2501_916007475 小时前
深入理解HTTPS对称与非对称加密机制及Charles抓包实践
网络协议·http·ios·小程序·https·uni-app·iphone
AC赳赳老秦5 小时前
招投标公开数据自动化采集实战:基于 OpenClaw 的定时抓取与业务关键词精准推送
运维·服务器·数据库·自动化·测试用例·deepseek·openclaw