04 proxyman手机抓包
1 准备工作
- 安装
ProxyMan
这里下载
2 代理抓包
启动软件后,要有一个代理的ip
和端口。如:
data:image/s3,"s3://crabby-images/bed1c/bed1cf9540a2a4528e31a65fab28213ed9285977" alt=""
然后手机进行该局域网,并使用该代理,就可以抓包了。
3 https
抓包
https
由于有加密所以proxyman
无法解密其中的数据;那要怎么样才能解开https
的数据包呢?
方法还是代理,原理就是proxyman
作为手机端的代理,会拦截所有的https
的升级请求,然后由proxyman
自己作为客户端向目标的
网址进行https
的访问,响应后,再把响应的结果,用proxyman
自己的密钥加密为https
再返回给手机端,而手机端想要解密该https
包,则需要事先安装proxyman
生成的证书,用证书中的公钥进行解密,从而手机与proxyman
建立https
通道,而proxyman
又目标
网站建立https
通道。这样一来proxyman
就能解密https
的包了。所以首要工作就是下载安装proxyman
的证书。
3.1 ios
https
抓包
data:image/s3,"s3://crabby-images/20e22/20e221d0896f23b246d4e8ba0b8eb4968604d93c" alt=""
data:image/s3,"s3://crabby-images/60f94/60f94c91c5e998fe22c3c7635ca9944556e52f8a" alt=""
要用safari
打开才会自动安装证书到手机
:::
data:image/s3,"s3://crabby-images/6e868/6e868c2e2303467c1e9043a0740511ba625ff1c2" alt=""