一。介绍
1. 它是什么?它是一个免费的互联网调试代理工具 2. 它有什么作用? 1.它不仅可以捕获您的电脑甚至手机与互联网之间的各种HTTP通信,还可以查看它们进行分析。必要时甚至可以修改(伪造)一些通信来实现前端和后端开发人员的调试。 。 2、解密协议会话、测试网站性能以及开发和使用第三方插件等其他功能。 3、优点?它支持所有操作系统和浏览器,但一般对win平台支持比较好,所以我们的课程也是基于win平台进行授课。 4、有什么用?下载云盘并解压文件 2. 不同的代理方式 1. 流式模式 实时通信模式,请求必须得到响应 2. 流式模式接近浏览器本身的真实行为 缓冲模式 1. 等待数据发送返回客户端之前完成 2.缓冲模式可以控制最终服务器响应 注意:代理模式要根据情况选择。 3、代理模式切换----点击数据流,边框呈蓝色,即为流模式。 -----默认为缓冲模式。 3. 使用工具栏 1. 气泡 --- 对当前会话添加注释 2. 数据回放 点击当前会话请求回放,快捷键 R 进行回放 3. X 标记清除监控面板,可以过滤请求,或者您可以删除所有请求 4.GO 转到调试按钮,让请求断点然后继续。 1、左下角状态栏,点击第三个格点 2、向上叉的箭头表示发送时有断点。带十字向下的箭头表示请求。当你回来时,就会生成一个断点。例如:向上划过箭头,使用功能重放,但请求出不去。如果您想继续断点,只需按 go 即可。注:与调试代码中5.按钮(数据流)的功能类似。流式传输模式和缓冲模式切换 6.(解码)帮助我们在进行http请求时将东西解压,方便查看。
7.Keep(保持会话) 可以选择接受多少个会话 注意:(会话越多性能就无法接受) 8.牛眼形按钮过滤掉你不希望看到的浏览器请求,只保留那些来自当前主浏览器的请求。方法是只查看 ,点击按钮拖拽到 后释放 9.查找(Find) 可以过滤找到你要找的会话,可以记下颜色 10.保存(Save) ) 1.会话保存文档 2.使用密码保存文档(需要输入密码才能打开回滚) 11.拍照功能倒计时5秒内拍照,并在图像视图中查看当前会话正确的12.计时功能左键计时,右键清除 14.浏览器可根据当前 快速打开所选浏览器 15.清除缓存(常用) 清除所有会话的缓存 16.文本编码/解码 可以解码/编码哪个比较麻烦 17.分离 点击分离,成为两个视图 18.搜索框可以快速搜索内容,很少使用 4.抓包浏览器选择?选择的原则是保证有多个不同的浏览器核心。 1、部分网站支持访问某个内核的浏览器或推荐访问者使用该内核的浏览器。 2. 或者特定浏览器会显示更好的结果 3. 浏览器内核选择 1. 2. IE3.搜狗4.谷歌5.如何抓表? ## 抓包失败最终是由于证书的问题:有支持抓包的证书。需要的是我们将证书正确安装到浏览器的证书列表中,这样浏览器才会觉得通过了。只有使用代理证书访问才是安全访问,才能正常打开网页。
![]()
一、操作方法 1.打开工具-》点击选项卡【捕获链接】【解密通讯】【忽略服务器证书错误】 2.点击操作选择Root,将证书导出到桌面 3.根据浏览器,将证书导入到证书管理器中, 4. 重新启动浏览器,打开主页看是否可以抓包 2. 如果不成功,则第二种方法是 1. 关闭浏览器 2. 使用 win+r。输入.msc ====系统证书管理器 3.点击操作-》搜索证书、关键字、删除所有证书 4.然后导入 5.导入时会出现类似的提示: :The root not be (告诉我们根证书无法导出) 1.点击操作-》所有选项重置证书 2.所有选项选择信任,然后再次导出到桌面,然后按照第一种方法导入到浏览器中 3.然后尝试打开它和浏览器,你可以捕获数据包。
3、第三种方法(不推荐) 证书生成器下载地址: 六、如何连接手机抓包 1、为什么要在手机上抓包?有些网站在电脑和手机访问时会返回不同的页面或内容。网站服务器如何区分?使用UA(user-)来区分访问是来自电脑还是手机(从这里也可以看出,通过伪装UA也可以访问手机页面)。无需直接伪装手机包。 2、抓包的姿势是什么?包括http和抓包。有些APP内部访问通信可能会使用tcp等其他通信方式。 3、如何抓包? 1.手机/手机模拟器(夜神模拟器) 2.打开→工具选项、连接选项→允许远程上网选项→从所有进程改为远程客户端(此操作只会捕获手机app包、电脑包不会被捕获,重启) 3.使用win+r键输入cmd,打开命令行,找到IPv4地址(本地LAN地址)。手机抓包必须与本地URL在同一局域网内。可以 是同一个wifi 4.打开业神模拟器,打开wifi,找到高级选项1.HTTP代理,选择手动,将端口号改为8888,地址为本地局域网地址,然后保存2。重启,点击浏览器、抓包 7、状态栏常用操作 1、黑色栏为控制台。输入命令行命令。比如第一个格子是(),控制是否快速捕捉。 3. 第二个网格是所有进程(web)。该按钮可以控制观看的来源。 4. 第三格是断点按钮。 5. 第四格显示当前会话数。选择会话以查看位置和数据。 6、第五格是时间信息,不重要。八、监控面板用法: 1、状态码、301、302重定向跳转、404网页不存在、5022、请求方法 3、在任意会话中右键,打开新天地,特别推荐几个,右键-点击复制相关网址信息,评论功能(功能)、标记功能等,都是非常实用的功能 9.单场信息面板 1.勾选上下部分选项 1.常用接口消息头、文本视图、语法视图、表单、原文等。 2、统计选项 1、显示请求的性能指标。 2.底部有全国请求测试时间数据记录(需要关注RTT数据,代表往返时间,从发送请求到返回的时间,是衡量性能的重要指标) 3.底部有图形化数据展示(show) 3. 自动回复 1. 点击任意一个会话,拖到面板上,并设置状态码,然后提交规则,再次播放该会话,就会变成另一种状态代码 2.然后删除 当前就可以恢复到原来的状态 3.比如一个js包,将js包拖到面板上,选择新文件替换,因为会被拦截。您还可以选择查找文件来选择本地文件进行替换。然后重新发送请求。如果文件本地存在,则可以正常返回。还可以查看具体的文件。这样,服务器端的文件就被代理到本地服务器:如果在线网站的文件有bug,则无需修改在线文件。直接修改本地文件就可以看到效果。
