论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
软件与程序人生
›
移动端开发
›
IOS
›
高颜值抓包工具Charles,实现Mac和IOS端抓取https哀求 ...
高颜值抓包工具Charles,实现Mac和IOS端抓取https哀求
风雨同行
论坛元老
|
2025-3-27 12:03:50
|
显示全部楼层
|
阅读模式
楼主
主题
1698
|
帖子
1698
|
积分
5094
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
抓包工具的选择与使用:Charles与SniffMaster
Hi,大家好。在举行测试的过程中,不可避免的会有程序报错,为了能更快修复掉Bug,我们作为测试人员需要给开辟人员提供更精确的报错信息或者接口地址,这个时间就需要用到我们的抓包工具。
常见的抓包工具有Fiddler、Charles,以及我们今天要提到的SniffMaster。在此之前介绍过Fiddler抓包,今天我们介绍Mac端以及IOS端怎样使用Charles抓取https,并扼要提及SniffMaster的特点。
一、Charles简介
Charles中文名又叫青花瓷,是一款很实用,界面很友爱,功能强盛的抓包神器,由于它是基于 Java
开辟的,所以跨平台,Mac、Linux、Windows下都是可以使用的,并且在Android和iOS装备上通用。
二、Charles原理
当程序毗连Charles的代理访问互联网时,Charles可以监控这个程序发送和接收的全部数据。它答应一个开辟者查看全部毗连互联网的HTTP通信,这些包括request、response和HTTP
headers,通过成为电脑或者移动装备的代理截取哀求和哀求结果到达分析抓包的目的。
三、Charles作用
截取 Http 和 Https 网络封包。
支持重发网络哀求,方便后端调试。
支持修改网络哀求参数。
支持网络哀求的截获并动态修改。
支持模仿慢速网络。
四、Charles下载及安装
1、Charles下载
Charles 是收费软件,可以免费试用 30 天。试用期过后,未付费的用户仍然可以继承使用,但是每次使用时间不能高出 30 分钟,并且启动时将会有 10
秒种的延时。因此,该付费方案对广大用户照旧相当友爱的,即使你恒久不付费,也能使用完整的软件功能。
2、Charles安装
(1) Mac端安装
进入Charles官网,选择macOS下载:
下载后安装:
(2) PC端安装
进入Charles官网,选择windows下载:
下载后自行安装即可,此处不再详细介绍。
五、
Charles界面视图介绍
1、Charles界面视图
Charles在Mac端的界面:
1)在顶部导航是根本设置、代理设置、工具、帮助等;
2)中间位置是哀求的接口名字、哀求内容、响应内容等;
3)通常常查看哀求会使用"Structure"视图和"Sequence"视图;
Structure:按照接口布局来归档汇总;
Sequence:按照接口哀求顺序来汇总;
2、Charles界面分析
Charles在Mac端的快捷工具:
快捷工具介绍:
六、Charles抓取HTTPS
1、Mac端配置
(1) Charles代理设置
点击导航栏 Proxy -> Proxy Setting ,端口一般设置8888,按照下图设置即可。
系统偏好设置->网络->高级->代理,端口号默认是8888,与Proxy
-> Proxying Settings 中的HTTP代理端口号雷同。
(2) Charles证书安装
在Charles的 Help选项,选择 SSL Proxyings选项->选择 Install Charles Root Certificate。
设置答应信任:
(3) 配置SSL代理
在Charles的 Proxy选项->选择SSL Proxy Settings->点击add添加需要监督的域名,支持 * 号通配符,端口一般都是443。
(4) 抓取Web端https哀求
设置完电脑端配置,就可以正式开始抓取哀求了。抓取数据分为三步。首先清空全部的数据,然后点击开始按钮,并分析抓取结果。
①要抓取哪个页面的数据,就先访问哪个界面 。好比抓取微信公众平台数据接口:
②当我们操作的时间,每加载一次数据,都会被我们的抓包工具Charles截获到,显示出来。左下角过滤框输入想抓的地址,其他全部的接口会被过滤掉,查看更方便:
2、IOS端配置
(1) 安装信任证书
在Charles的Help栏SSL Proxying —>Install Charles Root Certificate on a
MobileDevice or Remote Browser。
(2) IOS端设置
首先确保手机与电脑在同一局域网内,在手机无线中配置手动代理,输入安装Charles的电脑的网络地址,端口填8888,IOS端配置步调总结如下:
(3) IOS端证书安装
网络代理设置好后,打开safari浏览器(推荐使用safari,其他浏览器可能存在兼容性问题),在地址栏输入chls.pro/ssl。配置描述文件,选择“答应“。
安装完成后,在iphone设置 ->通用
->描述文件与装备管理,查看已安装的证书。如果全部步调完成,结果仍然无法举行抓包,查抄信任证书是否完全开启,ios10.3之后到场新的特性,需要在IOS装备中,通用->关于本机->证书信任设置,针对CA根证书开启完全信任。
七、SniffMaster简介
SniffMaster是一款功能强盛的网络抓包工具,特殊适适用于网络流量分析和安全测试。它支持多种协议解析,可以或许捕获并分析网络数据包,帮助用户深入相识网络通信的细节。与Charles相比,SniffMaster在协议解析和深度分析方面更具上风,尤其恰当需要举行复杂网络分析的场景。
SniffMaster的特点:
多协议支持
:支持HTTP、HTTPS、TCP、UDP等多种协议的解析。
实时监控
:可以或许实时捕获并显示网络流量,便于即时分析。
深度分析
:提供详细的数据包解析,帮助用户深入明白网络通信过程。
跨平台
:支持Windows、Linux和MacOS等多种操作系统。
SniffMaster的使用场景:
网络安全测试
:通过捕获和分析网络流量,发现埋伏的安全毛病。
网络性能优化
:分析网络通信中的瓶颈,优化网络性能。
协议调试
:帮助开辟者调试网络协议,确保通信的精确性和可靠性。
八、总结
无论是Charles照旧SniffMaster,都黑白常强盛的抓包工具,可以或许帮助我们在测试和开辟过程中更好地明白和分析网络通信。Charles以其友爱的界面和易用性著称,恰当一样平常的抓包需求;而SniffMaster则在协议解析和深度分析方面表现出色,恰当需要举行复杂网络分析的场景。根据详细需求选择符合的工具,可以或许大大进步我们的工作效率。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
风雨同行
论坛元老
这个人很懒什么都没写!
楼主热帖
深入Python网络编程:从基础到实践 ...
MySQL锁(乐观锁、悲观锁、多粒度锁) ...
中职网络安全技能大赛SSH弱口令渗透测 ...
阿里云体验有奖:如何将 PolarDB-X 与 ...
四、MySQL之数据查询语言(二) ...
HTML+CSS+JS——动漫风二次元论坛(2页) ...
超融合和传统 “VMware + FC SAN& ...
转载自ChatGPT:Python关键字 asynico ...
01.初识Python
ClickHouse(02)ClickHouse架构设计介绍 ...
标签云
渠道
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
Postrge-SQL技术社区
Unix
快速回复
返回顶部
返回列表