谈一谈|Fiddler实现简单的抓包与纂改数据

简介: 谈一谈|Fiddler实现简单的抓包与纂改数据

1.工具介绍

Fiddler是一个http协议调试代理工具,用于检查记录所有互联网之间的http通讯。通俗的讲就是抓包。不仅如此,还可以以代理的形式来对移动端应用进行抓包,然后修改以达到篡改数据的目的。这其实也是一些市面上获取“破解版”的一种方式。


2.Fiddler配置

Fiddler正版的下载需要翻墙才能完成,网页上也有很多中文版,但有些被修改过数据,所以笔者还是建议需要长时间使用的读者去下载正版。

Fiddler的安装很简单,按照它的步骤很容易完成,重点是几个配置方面的东西,包括证书的安装,这一点其实网络上有很多详细的介绍,其实也就极为简单的一点配置,笔者这里就不做重复的阐述。当然,没有证书的安装fiddler也就不能正常运行。


3.抓包与纂改

纂改的原理就是拦截http通讯中上传或者下载的初始数据包,对其数据进行修改然后将篡改后的数据包再进行传输,总的来说是一种“欺骗”行为。

知道了原理,用fiddler来完成抓包与纂改就轻而易举了,因为安装了fiddler后,该主机IP下的每一个数据传输动作都会被记录下来,包括代理下的移动端。

设置移动端代理很简单,将移动端与主机连入同一网络,并且在wifi列表中长按该WiFi,然后点击修改WiFi,代理方式改为主动,代理名称就是主机的ipv4地址(可在cmd命令台中查看),端口为fiddler的默认8888(可在fiddler设置中查看)。

如在移动端搜索“马云”,打开fiddler拦截模式,在这里拦截到了这个数据包,里面有搜索的关键词“马云”。

图3.1拦截数据包

将“马云”修改为“马化腾”,点击绿色的run to completion 进行发送数据包。

图3.2 修改数据包

那么得到的结果就是搜索“马化腾”的。

图3.3 得到结果


4.总结

这是最基础的抓包,仅仅通过修改搜索关键词,学习抓包的一个必要考验就是修改金额,这对虚拟币市场是一种很大的冲击,能够按照自己的喜好进行金额的修改,有兴趣的读者可以继续研究,但最好不要越过法律界限哦。


目录
相关文章
|
1月前
|
Web App开发 监控 网络安全
《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(9)-Fiddler如何设置捕获Https会话
本文介绍如何使用Fiddler抓取HTTPS协议数据包。由于现代网站普遍采用HTTPS加密,直接抓包无法获取明文数据。文章详细讲解了HTTPS原理、Fiddler抓包机制及证书配置步骤,包括启用HTTPS解密、安装并信任根证书等,帮助用户顺利捕获和分析HTTPS会话内容。
560 4
|
存储 缓存 NoSQL
redis缓存雪崩、穿透、击穿
redis缓存雪崩、穿透、击穿
704 0
|
4月前
|
JSON API 开发者
Django集成Swagger全指南:两种实用方案详解
本文介绍了在 Django 项目中集成 Swagger 的两种主流方案 —— drf-yasg 和 drf-spectacular,涵盖安装配置、效果展示及高级用法,助力开发者高效构建交互式 API 文档系统,提升前后端协作效率。
216 5
|
4月前
|
JSON 监控 BI
拼多多批量下单工具,拼多多买家批量下单软件,低价下单python框架分享
使用Selenium实现自动化操作流程多线程订单处理提升效率
|
人工智能 大数据 开发者
阿里云技术解决方案开放免费试用,热门AI场景免费体验!
阿里云推出免费试用计划,2025年7月起,新老用户均可领取100点试用点,用于部署体验技术解决方案。完成部署还可再获最高100点,相当于一年200元云资源免费用。支持AI、大数据、安全等多个领域,涵盖DeepSeek部署、模型微调等热门场景。点击链接即可领取,快速上手云上方案。
|
SQL 数据采集 机器学习/深度学习
WAF绕过思路
WAF绕过思路
1079 2
|
前端开发 Java Spring
`DeferredResult`用法简单介绍
`DeferredResult`用法简单介绍
394 1
|
Oracle 关系型数据库 Windows
如何彻底卸载 IDEA,将IDEA完全删除
本文提供了一个详细的教程,指导用户如何彻底卸载 IntelliJ IDEA,包括使用Uninstall.exe程序和通过注册表删除残留项的步骤。
7815 3
如何彻底卸载 IDEA,将IDEA完全删除
|
Java Kotlin
Kotlin学习教程(七)
Kotlin学习教程(七)
246 0
|
Web App开发 存储 网络安全
Charles抓包神器的使用,完美解决抓取HTTPS请求unknown问题
本文介绍了在 Mac 上使用的 HTTP 和 HTTPS 抓包工具 Charles 的配置方法。首先,强调了安装证书对于抓取 HTTPS 请求的重要性,涉及 PC 和手机端。在 PC 端,需通过 Charles 软件安装证书,然后在钥匙串访问中设置为始终信任。对于 iOS 设备,需设置 HTTP 代理,通过电脑上的 IP 和端口访问特定网址下载并安装证书,同时在设置中信任该证书。配置 Charles 包括设置代理端口和启用 SSL 代理。完成这些步骤后,即可开始抓包。文章还提及 Android 7.0 以上版本可能存在不信任用户添加 CA 证书的问题,但未提供解决办法。
4802 0
Charles抓包神器的使用,完美解决抓取HTTPS请求unknown问题
下一篇
oss云网关配置