Fiddler 抓包实战教程|从零到会用,全网最易懂版

本文适合新手入门,无需任何基础,跟着步骤就能学会抓包、分析请求、查看数据,适用于 APP 调试、网页分析、接口测试等场景。

一、Fiddler 是什么?

Fiddler 是目前最强大、最常用的HTTP/HTTPS 抓包工具,可以捕获电脑、手机上的网络请求,查看请求头、返回数据、Cookie、表单参数等,是前端、测试、爬虫、网络调试必备工具。

适用场景:

  • 查看网页 / 软件请求了哪些接口
  • 抓取 APP 数据、接口地址
  • 分析登录、提交、下载等请求
  • 调试前后端接口问题
  • 学习接口、协议、数据结构

二、安装与基础设置

  1. 下载并安装 Fiddler(建议官方原版)
  2. 打开 Fiddler → 点击顶部 Tools → Options
  3. 切换到 HTTPS 标签
  4. 勾选:
    • Capture HTTPS CONNECTs
    • Decrypt HTTPS traffic
  5. 弹出证书提示,全部点 是 / 安装
  6. 重启 Fiddler,抓包环境完成。

注意:必须安装证书,否则只能抓 HTTP,抓不到 HTTPS 数据。


三、界面功能介绍(超简单)

  • 左侧列表:所有请求记录
  • Inspectors:查看请求详情(最常用)
  • Headers:请求头信息
  • WebForms:POST 提交的参数
  • JSON:接口返回的 JSON 数据
  • Raw:原始请求数据

你只需要记住:点一下请求 → 点 Inspectors → 看数据


四、实战:抓取网页请求

  1. 打开浏览器
  2. 打开任意网页
  3. 回到 Fiddler
  4. 找到对应网址的请求
  5. 点击 Inspectors → JSON / WebForms
  6. 即可看到:
    • 请求地址 URL
    • 请求方式 GET/POST
    • 提交参数
    • 返回结果

五、实战:抓取手机 APP 请求

  1. 电脑和手机连同一个 WiFi
  2. Fiddler → Tools → Options → Connections
  3. 勾选 Allow remote computers to connect
  4. 记住端口号(默认 8888)
  5. 查看电脑本机 IP(cmd → ipconfig)
  6. 手机 WIFI 设置 → 代理 → 手动
    • 主机名:电脑 IP
    • 端口:8888
  7. 手机浏览器打开:http://电脑IP:8888
  8. 点击安装 Fiddler 证书
  9. 打开 APP,即可在电脑上看到所有请求。

六、常用实用技巧

  1. 过滤请求右侧 → Filters → Use Filters可只显示指定域名,方便查找。
  2. 清除请求Ctrl + X 清空列表,干净整洁。
  3. 重发请求选中请求 → 右键 → Replay不用重复操作 APP / 网页。
  4. 修改请求数据选中请求 → 右键 → Edit可修改参数后重新发送,用于测试。

七、常见问题解决

  1. 抓不到 HTTPS?→ 重装证书,重启 Fiddler。
  2. 手机连不上?→ 同一 WiFi + 电脑关闭防火墙。
  3. 抓到的都是乱码?→ 切换到 JSON 或 Raw 模式查看。
  4. 某些 APP 抓不到?→ 可能做了证书校验,属于加密防护。

八、使用须知(重要)

  • 本教程仅用于学习、调试、接口分析
  • 禁止用于非法抓包、攻击、盗取数据、破坏服务。
  • 抓包他人 APP / 网站需获得授权,遵守网络安全法规。
  • 请勿利用抓包从事违规违法活动,后果自负。
© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容