600字范文,内容丰富有趣,生活中的好帮手!
600字范文 > 全网最详细charles抓包工具详细教程 实战教程(细致)

全网最详细charles抓包工具详细教程 实战教程(细致)

时间:2021-02-19 17:07:18

相关推荐

全网最详细charles抓包工具详细教程 实战教程(细致)

目录:导读

一、前言二、在PC端抓https包三、在PC端抓https包四、在移动端抓http包五、在移动端抓https包

一、前言

charles相当于一个插在服务器和客户端之间的“过滤器”

当客户端向服务器发起请求的时候,先到charles进行过滤,然后charles在把最终的数据发送给服务器

注意:此时charles发给服务器的数据,不一定是客户端请求的数据;charles在接到客户端的请求时可以自由的修改数据,甚至可以直接Block客户端发的请求

服务器接收请求后的返回数据,也会先到charles,经过charles过滤后再发给客户端

同理:客户端接收的数据,不一定就是服务器返回的数据,而是charles给的数据

正因为上面的原理,所以charles能实现的功能,对前端开发者来说非常有吸引力,相当于请求和响应都可控的,而且charles为了控制更加方面,提供很多简洁的操作

二、在PC端抓https包

charles还是比较智能的,charles运行时会在本地建立一个代理服务

默认地址:127.0.0.1:8888,当我们启动charles的时候会自动给我们的浏览器设置代理,浏览器的请求我们就可以在charles面板看到了,但是此时只能捕获到http的请求,https的请求需要我们进一步配置

如果启动charles后并没有捕获到请求,请检查你的浏览器是否使用了代理软件,这里是个大坑,一定要注意

三、在PC端抓https包

首先我们需要安装根证书,找到Help -> SSL Proxying -> Install Charles Root Certificate

证书安装完后默认不是信任的,所以我们还需要将其改为始终信任

你以为这样就可以了吗,不是的,还得将我们需要抓取的https域名进行配置。配置有两种方法,第一种手动配置。找到Proxy -> SSL Proxying Settings。在SSL Proxying栏目下添加想要抓取的域名

第二种,直接选择开启,我们主需要在首页Structure栏目下选择想要捕获https的域名,然后右键选择Enable SSL Proxying开启即可。使用这种方式会自动在SSL Proxying栏目下添加该域名

这样,使用charles在mac上既能捕获到http的包还能捕获到https的包了

四、在移动端抓http包

手机端抓取http包需要开启charles代理。找到Proxy -> Proxy Settings。把Support HTTP/2和Enable transparent HTTP proxying勾选中保存

然后查看本机内网ip,找到Help -> Local IP Address即可看到

我们需要保证电脑和手机连接在同一内网,也就是在同一个路由器上,然后在手机上手动配置代理即可。服务器就是我们电脑的局域网ip,端口是我们设置的,如果没有改动默认是8888

然后我们在移动端访问http链接的请求都能被charles正常捕获了

注意,首次在手机端获取请求的时候 charles 会弹出手机请求连接的确认菜单,点击 Allow 即可

五、在移动端抓https包

移动端抓取https包,我们还需要在手机端下载证书并安装。找到Help -> SSL Proxying -> Install Charles Root Certificate on a Mobile Device or Remote Browser

就会看到如下提示

这里默认我们的mac已经安装好了根证书,并且手机也配置好了代理

我们在手机浏览器输入chls.pro/ssl,把证书下载下来,然后安装即可。苹果手机在系统设置 -> 通用 -> 描述文件里面。笔者这里安装了fiddler和charles的证书,你们只需要保证安装了charles的证书即可。

注意,这里我们也是需要把需要捕获的https域名配置在Proxy -> SSL Proxying Settings的SSL Proxying栏目下

没需求?No!不想拦截某个软件的接口数据瞧瞧到底干了啥?是否遇到想把返回数据更改下,来测试临界值情况,得找个后端来一起调试下?发个 Post 请求调试只能一步步来码?这些何曾不是 iOS 开发中面临的!只需要拥有它 Charles 抓包,一切都帮你搞定

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。