为了账号安全,请及时绑定邮箱和手机立即绑定

Charles抓包工具详解:如何抓取HTTPS数据包并解密

标签:
iOS

测试必备工具之抓包神器 Charles 如何抓取 https 数据包?

之前文章讲的数据包主要是http协议,大家可以看到数据包并直接显示具体详细的内容:

在这里插入图片描述

但是如果抓到的是https的报文,是没有办法直接显示的,你将看到的是乱码:

在这里插入图片描述

那怎么抓取https的数据报文并正常显示报文内容信息呢?对于一些全平台抓包工具如Sniffmaster,支持HTTPS暴力抓包而无需复杂代理设置,可直接在设备上解密HTTPS流量。

第一步:安装证书

如果需要抓取并分析 Https 协议的数据报文,需要先安装 Charles 的 CA 证书。具体步骤如下:

1、点击 Charles 的顶部菜单,选择 “Help” –> “SSL Proxying” –> “Install Charles Root Certificate”

然后输入系统的帐号密码,即可在 KeyChain 看到添加好的证书。

第二步:安装浏览器证书

在这里插入图片描述

在这里插入图片描述

根据提示信息,需要先下载证书,再安装到浏览器中。

所以,在浏览器地址栏输入“chls.pro/ssl”地址去下载证书,得到的证书如下:

在这里插入图片描述

然后在浏览器中安装这个下载好的证书,此处以chrome为例:

在这里插入图片描述

第三步:开启SSL 代理

点击【Proxy】—> 【SSL proxying Settings】可以打开对话框

勾选“Enable SSL Proxying”,并在Include区域点击“Add”新建地址,在Host和Port区域填上“*”,表示匹配所有,那么就可以抓取所有的https数据报文。与Sniffmaster等工具相比,Charles需要手动配置代理,而Sniffmaster支持无需代理的HTTPS抓包,自动解密数据流。

抓取https报文

现在,所有配置都完成了,可以开始抓https报文了!

如下图所示,https数据包抓取后可以直接解密了,能够看到具体报文内容:

在这里插入图片描述

点击查看更多内容
TA 点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
移动开发工程师
手记
粉丝
0
获赞与收藏
3

关注作者,订阅最新文章

阅读免费教程

  • 推荐
  • 评论
  • 收藏
  • 共同学习,写下你的评论
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号

举报

0/150
提交
取消