Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Hvordan fanger jeg HTTPS -trafikk på en iPhone ved hjelp av Fiddler


Hvordan fanger jeg HTTPS -trafikk på en iPhone ved hjelp av Fiddler


Følg disse detaljerte trinnene som dekker oppsett, sertifikatinstallasjon, proxy -konfigurasjon og feilsøking:

Forutsetninger og miljøoppsett
- Bruk Fiddler overalt eller Fiddler Classic på en datamaskin tilgjengelig på det samme lokale Wi-Fi-nettverket som iPhone.
- Forsikre deg om at iPhone er koblet til det samme nettverket som maskinen som kjører Fiddler.
- Datamaskinens brannmur og nettverksinnstillinger må tillate innkommende tilkoblinger til Fiddler Proxy -portene (standard 8866 på Fiddler overalt og 8888 på Fiddler Classic).
- Deaktiver celledata på iPhone mens du fanger opp, da trafikken må gå gjennom Wi-Fi-proxy (Fiddler) for å bli fanget.

Konfigurere Fiddler for å fange trafikk
1. Åpne Fiddler på vertsmaskinen.
2. Aktiver HTTPS -trafikkdekryptering:
- Gå til Verktøy> Alternativer> HTTPS.
- Sjekk "Decrypt HTTPS -trafikk".
- Det kan hende du må installere Fiddlers Root Certificate Authority (CA) på vertsmaskinen. Bekreft eventuelle anmodninger om å stole på sertifikatet.
3. Aktiver eksterne tilkoblinger:
- Gå til Verktøy> Alternativer> Tilkoblinger.
- Sjekk "La eksterne datamaskiner koble til".
- Start Fiddler på nytt for å bruke endringer.
4. Legg merke til IP-adressen til Fiddler Host-maskinen på Wi-Fi-nettverket:
- Hold over online -indikatoren nederst til høyre for Fiddler Classic for IPS.
- IP -formatet er ofte noe som 192.168.x.x.

Last ned og installere Fiddler Root Certificate på iPhone
1. På iPhone, Open Safari og naviger til Fiddler Echo Service URL:
- For Fiddler Classic: http: // [fiddler-ip]: 8888
- For Fiddler overalt: http: // [fiddler-ip]: 8866
2. Trykk på lenken for å laste ned Fiddler Root Certificate.
3. Når du har lastet ned, gå til iPhone -innstillinger og trykk på "Profil lastet ned" nær toppen.
4. Installer Fiddler Root Certificate Profile.
5. For iOS 10.3 og senere muliggjøre full tillit til det installerte rotsertifikatet:
- Gå til Innstillinger> Generelt> Om> Certificate Trust -innstillinger.
- Aktiver full tillit for "Fiddler Root Certificate Authority".
6. Bekreft sertifikatet er installert ved å se innstillinger> Generelt> VPN & Device Management.

Angi iPhone -proxy for å rute trafikk gjennom Fiddler
1. På iPhone, åpne innstillinger> Wi-Fi.
2. Velg det aktive Wi-Fi-nettverket ved å trykke på informasjonsikonet "I".
3. Bla ned og trykk på "Konfigurer proxy".
4. Velg "Manuell".
5. Skriv inn IP -adressen til datamaskinen som kjører Fiddler i serverfeltet.
6. I portfeltet, skriv inn fiddler -lytteporten (8888 for Classic, 8866 for overalt).
7. Trykk på "Lagre" for å bruke proxyinnstillingene.
8. Deaktiver celledata for å sikre alle internetttrafikkveier gjennom Wi-Fi-proxy.

Fange og inspisere HTTPS -trafikk
- Med proxy -settet og sertifikatet installert, åpner du alle apper eller Safari -nettleser på iPhone.
- Bla gjennom HTTPS nettsteder eller bruk apper for å generere trafikk.
- I Fiddler skal fanget trafikk inkludert HTTPS -økter vises i live -trafikklisten.
- HTTPS -økter vil bli dekryptert ved hjelp av det installerte rotsertifikatet, noe som muliggjør inspeksjon av forespørsel og responsorganer.

Håndtering av vanlige problemer med https -fangst på iPhone
- "Nettsted ikke pålitelige" feil vises hvis sertifikatet ikke er installert eller klarert riktig på enheten; Gjenta sertifikatinstallasjonstrinn hvis du oppstår.
- Noen Apple -tjenester (f.eks. App Store, iTunes) bruker sertifikatpinning og vil ikke sende trafikk gjennom fullmakten for sikkerhet. Denne trafikken er vanligvis ikke fanget.
- Fjern eldre eller motstridende fiddler -sertifikater fra Innstillinger> Generelt> VPN & Device Management ved å slette profiler som er navngitt som "do_not_trust_fiddlerroot".
- Hvis HTTPS -trafikk ikke blir fanget, må du bekrefte riktig IP og port i manuell proxy og at Fiddler aktivt fanger opp.
- Forsikre deg om at brannmuren på vertsmaskinen tillater inngående trafikk på Fiddler Port.
- Start iPhone og Fiddler hvis tilkoblingsproblemer vedvarer.

Avanserte tips
- Bruk Bouncycastle Certmaker Plugin for Fiddler Classic for å generere et enkelt rotsertifikat for å unngå tillitsproblemer.
- For automatisert konfigurasjon gir Fiddler Everywhere en guidet arbeidsflyt for eksterne enheter for å effektivisere installasjon og proxy -konfigurasjon.
- Når du er ferdig med å fange opp, gjenopprette iPhone Wi-Fi-innstillinger ved å velge "OFF" i proxy-konfigurasjon.

Sammendrag av arbeidsflytoppsummering
- Start Fiddler på vertsmaskinen og aktiver HTTPS -dekryptering og eksterne tilkoblinger.
- Legg merke til vertsmaskinen IP på Wi-Fi-nettverket.
- På iPhone, last ned og installer Fiddler Root -sertifikatet via Safari og muliggjør tillit.
- Konfigurer manuell proxy på iPhone Wi-Fi-innstillinger som peker på Fiddler Host IP og Port.
- Deaktiver mobildata på iPhone.
- Fang og analyser HTTPS -trafikk i Fiddler.

Denne tilnærmingen tillater full HTTPS-trafikkfangst og inspeksjon fra en iPhone som bruker Fiddler som en mann-i-midt-proxy ved å installere pålitelige sertifikater og rutet trafikk gjennom en proxy-server på det samme lokale nettverket.