谈一谈|Fiddler实现简单的抓包与纂改数据

简介: 谈一谈|Fiddler实现简单的抓包与纂改数据

1.工具介绍

Fiddler是一个http协议调试代理工具,用于检查记录所有互联网之间的http通讯。通俗的讲就是抓包。不仅如此,还可以以代理的形式来对移动端应用进行抓包,然后修改以达到篡改数据的目的。这其实也是一些市面上获取“破解版”的一种方式。


2.Fiddler配置

Fiddler正版的下载需要翻墙才能完成,网页上也有很多中文版,但有些被修改过数据,所以笔者还是建议需要长时间使用的读者去下载正版。

Fiddler的安装很简单,按照它的步骤很容易完成,重点是几个配置方面的东西,包括证书的安装,这一点其实网络上有很多详细的介绍,其实也就极为简单的一点配置,笔者这里就不做重复的阐述。当然,没有证书的安装fiddler也就不能正常运行。


3.抓包与纂改

纂改的原理就是拦截http通讯中上传或者下载的初始数据包,对其数据进行修改然后将篡改后的数据包再进行传输,总的来说是一种“欺骗”行为。

知道了原理,用fiddler来完成抓包与纂改就轻而易举了,因为安装了fiddler后,该主机IP下的每一个数据传输动作都会被记录下来,包括代理下的移动端。

设置移动端代理很简单,将移动端与主机连入同一网络,并且在wifi列表中长按该WiFi,然后点击修改WiFi,代理方式改为主动,代理名称就是主机的ipv4地址(可在cmd命令台中查看),端口为fiddler的默认8888(可在fiddler设置中查看)。

如在移动端搜索“马云”,打开fiddler拦截模式,在这里拦截到了这个数据包,里面有搜索的关键词“马云”。

图3.1拦截数据包

将“马云”修改为“马化腾”,点击绿色的run to completion 进行发送数据包。

图3.2 修改数据包

那么得到的结果就是搜索“马化腾”的。

图3.3 得到结果


4.总结

这是最基础的抓包,仅仅通过修改搜索关键词,学习抓包的一个必要考验就是修改金额,这对虚拟币市场是一种很大的冲击,能够按照自己的喜好进行金额的修改,有兴趣的读者可以继续研究,但最好不要越过法律界限哦。


目录
相关文章
|
4月前
|
安全 Android开发 iOS开发
《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(8)-Fiddler如何设置捕获会话
【7月更文挑战第23天】前边几篇宏哥介绍了Fiddler界面内容以及作用。今天宏哥就讲解和分享如何设置Fiddler后,我们就可以捕获会话,进行抓包了。本文将指导如何设置Fiddler以捕获会话数据。
91 10
《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(8)-Fiddler如何设置捕获会话
|
4月前
|
缓存
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(6)-Fiddler状态面板详解
【7月更文挑战第21天】Fiddler状态面板详解:开启/关闭捕获(F12),筛选All Processes/Web Browsers/Non-Browser/Hide All,断点控制请求或响应暂停。显示捕获的session总数及选中数量,URL预览。QuickExec命令行(Alt+Q)支持多种命令和快捷键操作,如`?text`, `>size`, `<size`, `=code`, `@host`, `select type`, `cls`, `dump`, `start`, `stop`,便于快速管理和清理会话。
47 3
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(6)-Fiddler状态面板详解
|
4月前
|
XML JSON 网络协议
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(7)-Fiddler状态面板-QuickExec命令行
【7月更文挑战第22天】Fiddler成了网页调试必备的工具,抓包看数据。Fiddler自带命令行控制,并提供以下用法。Fiddler的快捷命令框让你快速的输入脚本命令。除了输入默认命令,也可以自定义命令,你可以通过编辑 FiddlerScript 来增加新命令,找到 OnExecAction 函数增加新命令。多数命令是存在本地 CustomRules.js 文件中,如果不是最新版 Fiddler,可能没有最新的命令。
54 2
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(7)-Fiddler状态面板-QuickExec命令行
|
4月前
|
Web App开发 监控 前端开发
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(2)-初识Fiddler让你理性认识一下
【7月更文挑战第17天】Fiddler是一款强大的HTTP(S)抓包与调试工具,适用于Windows,免费且跨平台,可用于查看、分析、修改客户端与服务器之间的数据包。它在开发和测试中尤其有用,帮助定位bug、进行接口测试、模拟数据、分析性能。Fiddler支持HTTPS解密和移动设备抓包,与其他抓包工具如Wireshark、Charles相比,它更易用且支持移动应用。通过设置代理,Fiddler能监控所有通过的HTTP流量,包括请求和响应,允许设置断点和篡改数据。对于初学者,它是理解HTTP协议和解决网络问题的利器。
159 3
|
6月前
|
安全 Android开发 iOS开发
《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(8)-Fiddler如何设置捕获会话
【2月更文挑战第9天】《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(8)-Fiddler如何设置捕获会话
82 5
|
6月前
|
XML JSON 网络协议
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(7)-Fiddler状态面板-QuickExec命令行
【2月更文挑战第8天】《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(7)-Fiddler状态面板-QuickExec命令行
66 5
|
6月前
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(6)-Fiddler状态面板详解
【2月更文挑战第7天】《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(6)-Fiddler状态面板详解
94 0
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(6)-Fiddler状态面板详解
|
6月前
|
Web App开发 监控 前端开发
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(2)-初识Fiddler让你理性认识一下
【2月更文挑战第4天】《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(2)-初识Fiddler让你理性认识一下 今天的理性认识主要就是讲解和分享Fiddler的一些理论基础知识。其实这部分也没有什么,主要是给小伙伴或者童鞋们讲一些实际工作中的场景,然后隆重推出我们的猪脚(主角)-Fiddler。在这个网络信息时代里,计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。许多电脑高手 经常利用 Fiddler 可以作为代理的这个功能去抓取会话并进行修改达到自己想要的目的。Fiddler是一个强大并且跨平台的HTTP(S)抓包神器,你可别拿去做坏事。它的英文名叫:Fiddler,
141 2
|
6月前
|
Android开发
安卓逆向 -- Fiddler抓包
安卓逆向 -- Fiddler抓包
120 0