04 proxyman手机抓包
1 准备工作
- 安装
ProxyMan
这里下载
2 代理抓包
启动软件后,要有一个代理的ip
和端口。如:
然后手机进行该局域网,并使用该代理,就可以抓包了。
3 https
抓包
https
由于有加密所以proxyman
无法解密其中的数据;那要怎么样才能解开https
的数据包呢?
方法还是代理,原理就是proxyman
作为手机端的代理,会拦截所有的https
的升级请求,然后由proxyman
自己作为客户端向目标的
网址进行https
的访问,响应后,再把响应的结果,用proxyman
自己的密钥加密为https
再返回给手机端,而手机端想要解密该https
包,则需要事先安装proxyman
生成的证书,用证书中的公钥进行解密,从而手机与proxyman
建立https
通道,而proxyman
又目标
网站建立https
通道。这样一来proxyman
就能解密https
的包了。所以首要工作就是下载安装proxyman
的证书。
3.1 ios
https
抓包
:::tip要用safari
打开才会自动安装证书到手机
:::
根据安装成功后就可以看到`https`响应的内容了。