fiddler抓包時出現了tunnel to ......443 解密HTTPS資料
本文主要說明了自己在設定fiddler抓取https過程中所遇到的問題及解決步驟,特別是fiddler在設定證書的環節遇到的各種奇葩問題,特此分享!
宣告:本文為原創文章,轉載請註明來源:https://www.cnblogs.com/joshua317/p/8670923.html
很多使用fiddler抓包,對於http來說不需太多糾結,隨便設定下就能用,但是抓取https就死活抓不了,
出現諸如以下問題:
creation of the root certificate was not successful;
Failed to find the root certificate in User Root List;
The Root certificate could not be found;
The root certificate could not be located;
Fiddler 抓取https 顯示 Tunnel to ... 443;
等等...
1.清除C:\Users\Administrator\AppData\Roaming\Microsoft\Crypto\RSA 目錄下所有檔案(首次安裝fiddler請忽略)
2.清除電腦上的根證書,WIN+R快捷鍵,輸入:certmgr.msc, 然後回車,查詢所有fiddler證書,然後刪除。(首次安裝fiddler請忽略)
3.清除瀏覽器上的證書檔案 ,此處需要仔細查詢帶有FiddlerRoot的字樣,並刪除 ,以谷歌瀏覽器為例說明,在瀏覽器上輸入: chrome://settings/,(首次安裝fiddler請忽略)
4.開啟fiddler,點選工具欄中的Tools—>Options,點選Actions,選擇最後一項,Reset All certificates,然後關閉
注意:以上步驟假設是已經安裝fiddler的情況下需要做的處理 ,若已安裝,建議執行上述步驟,然後進行重新安裝;
宣告:本文為原創文章,轉載請註明來源:https://www.cnblogs.com/joshua317/p/8670923.html
-------------------------------華麗分割線------------------------------
宣告:本文為原創文章,轉載請註明來源:https://www.cnblogs.com/joshua317/p/8670923.html
2. 正常傻瓜式安裝,下一步,下一步,安裝完畢後,先不用急於開啟軟體。
4.開啟Fiddler,點選工具欄中的Tools—>Options
5.點選https設定選項,勾選選擇項
6.點選Actions,點選第二項:Export Root Certificate to Desktop,這時候桌面上會出現證書FiddlerRoot.cer檔案,點選OK設定成功,關閉fiddler
7.PC端,在瀏覽器中匯入證書FiddlerRoot.cer,以谷歌瀏覽器為例說明,在瀏覽器上輸入: chrome://settings/
然後進入高階設定,點選管理證書
8.在受信任的根證書頒發機構,對證書進行匯入
9.重新開啟fiddler,就可以在電腦上進行https抓包了。
11.本文主要是分享fiddler抓取https請求的資料,故手機端不再此贅述;
宣告:本文為原創文章,轉載請註明來源:https://www.cnblogs.com/joshua317/p/8670923.html
fiddler抓取https原理及常見錯誤,參考如下:
https://www.zhihu.com/question/24484809
https://www.jianshu.com/p/54dd21c50f21
https://blog.csdn.net/wangjun5159/article/details/52198842
https://www.cnblogs.com/Ming8006/p/8405555.html
https://www.cnblogs.com/zery/p/5164795.html
https://blog.csdn.net/yintengfei/article/details/53340763
http://www.jb51.net/network/541478.html
https://blog.csdn.net/wwdz_rwx/article/details/50396163
https://blog.csdn.net/zhusongziye/article/details/77951602
https://blog.csdn.net/qq_31666147/article/details/70313131
https://www.cnblogs.com/hushaojun/p/6385958.html