谈一谈|Fiddler实现简单的抓包与纂改数据

简介: 谈一谈|Fiddler实现简单的抓包与纂改数据

1.工具介绍

Fiddler是一个http协议调试代理工具,用于检查记录所有互联网之间的http通讯。通俗的讲就是抓包。不仅如此,还可以以代理的形式来对移动端应用进行抓包,然后修改以达到篡改数据的目的。这其实也是一些市面上获取“破解版”的一种方式。


2.Fiddler配置

Fiddler正版的下载需要翻墙才能完成,网页上也有很多中文版,但有些被修改过数据,所以笔者还是建议需要长时间使用的读者去下载正版。

Fiddler的安装很简单,按照它的步骤很容易完成,重点是几个配置方面的东西,包括证书的安装,这一点其实网络上有很多详细的介绍,其实也就极为简单的一点配置,笔者这里就不做重复的阐述。当然,没有证书的安装fiddler也就不能正常运行。


3.抓包与纂改

纂改的原理就是拦截http通讯中上传或者下载的初始数据包,对其数据进行修改然后将篡改后的数据包再进行传输,总的来说是一种“欺骗”行为。

知道了原理,用fiddler来完成抓包与纂改就轻而易举了,因为安装了fiddler后,该主机IP下的每一个数据传输动作都会被记录下来,包括代理下的移动端。

设置移动端代理很简单,将移动端与主机连入同一网络,并且在wifi列表中长按该WiFi,然后点击修改WiFi,代理方式改为主动,代理名称就是主机的ipv4地址(可在cmd命令台中查看),端口为fiddler的默认8888(可在fiddler设置中查看)。

如在移动端搜索“马云”,打开fiddler拦截模式,在这里拦截到了这个数据包,里面有搜索的关键词“马云”。

图3.1拦截数据包

将“马云”修改为“马化腾”,点击绿色的run to completion 进行发送数据包。

图3.2 修改数据包

那么得到的结果就是搜索“马化腾”的。

图3.3 得到结果


4.总结

这是最基础的抓包,仅仅通过修改搜索关键词,学习抓包的一个必要考验就是修改金额,这对虚拟币市场是一种很大的冲击,能够按照自己的喜好进行金额的修改,有兴趣的读者可以继续研究,但最好不要越过法律界限哦。


目录
相关文章
|
10月前
|
人工智能 安全 Nacos
如何实现 AI Agent 自主发现和使用 MCP 服务 —— Nacos MCP Router 部署最佳实践
Nacos社区推出MCP Router与MCP Registry开源解决方案,助力AI Agent高效调用外部工具。Router可智能筛选匹配的MCP Server,减少Token消耗,提升安全性与部署效率。结合Nacos Registry实现服务自动发现与管理,简化AI Agent集成复杂度。支持协议转换与容器化部署,保障服务隔离与数据安全。提供智能路由与代理模式,优化工具调用性能,助力MCP生态普及。
2009 24
|
11月前
|
算法 API Windows
一键解除机器码工具,永久修改机器码工具, 破解一机一注册码软件
这段代码实现了硬件信息获取和伪装功能,包含三个模块:硬件信息获取、伪装算法实现和主程序入口
|
8月前
|
Web App开发 监控 网络安全
《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(9)-Fiddler如何设置捕获Https会话
本文介绍如何使用Fiddler抓取HTTPS协议数据包。由于现代网站普遍采用HTTPS加密,直接抓包无法获取明文数据。文章详细讲解了HTTPS原理、Fiddler抓包机制及证书配置步骤,包括启用HTTPS解密、安装并信任根证书等,帮助用户顺利捕获和分析HTTPS会话内容。
1443 4
|
存储 Java 文件存储
微服务——SpringBoot使用归纳——Spring Boot使用slf4j进行日志记录—— logback.xml 配置文件解析
本文解析了 `logback.xml` 配置文件的详细内容,包括日志输出格式、存储路径、控制台输出及日志级别等关键配置。通过定义 `LOG_PATTERN` 和 `FILE_PATH`,设置日志格式与存储路径;利用 `<appender>` 节点配置控制台和文件输出,支持日志滚动策略(如文件大小限制和保存时长);最后通过 `<logger>` 和 `<root>` 定义日志级别与输出方式。此配置适用于精细化管理日志输出,满足不同场景需求。
3178 1
|
12月前
|
存储 缓存 前端开发
http协议调试代理工具,Fiddler免费版下载,抓包工具使用教程
Fiddler是一款功能强大的HTTP协议调试代理工具,能记录并检查电脑与互联网间的HTTP通信,支持断点设置和数据编辑。相比其他网络调试器,Fiddler操作更简单且用户友好,支持查看Cookie、HTML、JS、CSS等文件内容。它还具备HTTPS抓包、过滤设置、统计页面总重量等功能,适用于安全测试与功能测试。通过插件扩展,用户可自定义视图或分析缓存行为。支持多种HTTP请求方法(如GET、POST等)及状态码分类(1xx-5xx),是开发者调试网络请求的得力工具。同类工具有HttpWatch、Firebug、Wireshark等。
2486 1
|
算法 数据可视化 测试技术
共学 | 2025年,更加有效地搭建Agent
2024年末,Anthropic写了一篇叫做“Building effective Agents”的文章,针对如何有效的搭建Agent,常见Agent工作流程的几种范式,以及对现在的Code Agent工作模式做了详细的解读。本文结合cookbook+ModelScope的免费Qwen API做了一些中文示例的实践,来更好的理解这篇文章。
5375 7
共学 | 2025年,更加有效地搭建Agent