Charles抓包工具-笔记

摘要

概念:

Charles是一款基于 HTTP 协议的代理服务器,通过成为电脑或者浏览器的代理,然后截取请求和请求结果来达到分析抓包的目的。

功能:

Charles 是一个功能全面的抓包工具,适用于各种网络调试和优化场景。

它的强大功能如 HTTPS 解密、断点调试和带宽模拟,使其成为开发者调试网络请求和分析问题的利器,但在使用时需注意合法合规性。

代理配置:

macOS:自动开启 Charles 代理本地IP

image.png

移动端:

如果手机和电脑不是同一个域名,需要配置一下 Charles 的 Access Control Setting,里面填一下对应的IP地址。

image.png


HTTPS证书配置:

目的:实现 Charles 能够解密 HTTPS 内容

客户端配置步骤:

1-下载如下的证书(记得配置下信任证书,否则配置无效)

image.png

2-配置 Charles( “proxy” ->“SSL proxying setting”),加一个 403 端口即可

移动端见下方笔记


Charles抓包实战

  • Https抓包
  • 弱网测试
  • 断点调试

Charles 工具简介

概念

Charles中文名叫青花瓷,它是一款基于HTTP协议的代理服务器,通过成为电脑或者浏览器的代理,然后截取请求和请求结果达到分析抓包的目的。



核心功能

  1. 抓取 HTTP 和 HTTPS 请求
    • 能够捕获和记录所有通过代理发送的 HTTP/HTTPS 请求和响应。
  2. 数据分析
    • 解析和展示请求头、响应头、Cookie、Body 数据等,支持 JSON、XML等内容解析。
  3. 流量控制
    • 可以实现弱网环境的测试
  4. 支持接口并发请求
    • 实现并发请求的压力测试
  5. 请求修改和重发
    • 修改请求参数(如 URL、Header、Body)并重发,用于验证接口不同场景的行为。
  6. 断点调试
    • 设置请求或响应的断点,手动修改数据后继续执行,模拟不同的服务器响应或客户端行为。
  7. SSL 解密
    • 解密 HTTPS 流量,查看加密请求和响应的详细内容。
  8. 带宽模拟
    • 模拟不同的网络带宽条件(如慢速 3G、4G 等),测试应用在不同网络环境下的表现。
  9. 重定向与重写规则
    • 设置规则修改请求的 URL、路径或参数,用于测试本地开发或特定接口。
  10. 导出和共享数据
    • 支持抓包记录的导出和共享,方便团队协作。


使用场景

  1. 接口调试
    • 开发者可以查看请求参数是否正确,响应数据是否符合预期。
  2. 问题排查
    • 分析应用中的网络问题(如请求超时、响应慢、接口错误)。
  3. 前后端联调
    • 前端通过 Charles 查看后端接口返回的数据,调试接口对接问题。
  4. 移动应用抓包
    • 配置手机代理抓包,调试移动端网络请求。
  5. 模拟攻击与测试
    • 修改请求参数,测试服务器对异常输入的处理能力。


工作原理

image.png

前置步骤:

1、需要运行Charles并配置代理

2、在客户端上面需要配置代理

步骤:

1、由客户端发送请求

2、Charles接收 再发送给服务端

3、服务端返回请求结果给Charles

4、由Charles转发给客户端



Charles 优缺点

优点

  1. 功能强大:支持 HTTP/HTTPS 解密、断点调试、流量修改等高级功能。
  2. 跨平台:支持多个操作系统。
  3. 直观界面:可视化操作,易于上手。
  4. 插件扩展:支持规则自定义和自动化操作。

缺点

  1. 收费软件:免费试用有功能和时间限制。
  2. 证书安装复杂:特别是移动端 HTTPS 抓包时需要手动信任证书。
  3. 性能开销:对高频流量抓包可能会增加系统负担。

注意事项

  1. 法律与隐私:Charles 只能用于合法的抓包场景,不得用于窃取敏感信息或侵犯隐私。
  2. HTTPS 安全:Charles 的 SSL 解密功能会破坏 HTTPS 的安全性,仅在必要时启用,并妥善保管证书。

对比Fiddler的优点:

  • Charles能够支持linux、MacOs
  • Charles支持按域名和按接口查看报文,简洁明了
  • Charles支持反向代理
  • Charles网络限速可选择网络类型
  • Charles可以解析AMF协议



Charles 抓包配置

安装 Charles

  • 从官网(https://www.charlesproxy.com)下载并安装。
  • 支持 Windows、macOS 和 Linux。

组件介绍

image.png

主导航栏介绍

image.png

组件介绍

image.png

请求数据栏介绍

image.png



代理设置

image.png

桌面应用抓包

Charles 默认监听本机的 8888 端口,浏览器或应用需将代理服务器指向 127.0.0.1:8888

移动端抓包

  • 将手机连接到与 Charles 所在主机相同的 Wi-Fi。
  • 配置手机的 HTTP/HTTPS 代理为 Charles 的地址和端口。


访问控制

配置 Proxy 下的 Access Control Settings,从而允许对应 IP 实现通过 Charles 的代理访问

image.png


MacOS 代理设置

**注意:**Charles和客户端是同一台电脑的话,默认情况下电脑的代理已经设置完成,无需配置

image.png


如果Charles和客户端不是同一台电脑的话,具体配置如下:

1-网络配置:

image.png

2-显示当前电脑的IP地址:

image.png

3-配置网页代理和安全网页代理:192.xxx.3.45:7777

image.png



iOS手机 代理设置

移动端配置需要移动端和Charles同时配置

移动端配置:

1、在iOS手机中选择“设置”-“无线局域网”

2、点击已连接的无线网络名称

3、在HTTP代理的配置代理中选择“手动”

4、输入服务器IP地址及端点,点击“存储”

image.png

Charles配置:

如果手机和电脑不是同一个域名,需要配置一下 Charles 的 Access Control Setting,里面填一下对应的IP地址。

image.png




Charles 抓包实战

https抓包

https会加密内容:

image.png

**解决方案:**安装SSL证书

步骤一:在Charles窗口中点击菜单 “proxy” ->“SSL proxying setting”

  • 配置一个443端口

image.png

步骤二:在打开的设置窗口中勾选“Enable SSL Proxying”

步骤三:点击“OK”。

image.png


MacOS 证书配置

步骤一:打开 Charles,选择“Help”->“SSL Proxy”->“Install Charles Root Certificate”

image.png


iOS 证书配置

在电脑上运行Charles,且IOS手机设置好代理,在浏览器中地址栏输入:http://charlesproxy.com/getssl

image.png

image.png



弱网测试

步骤一:在Charles窗口中点击菜单“Proxy”->“Throttle Setting”

步骤二:在打开的设置窗口中勾选“Enable Throttling”

步骤三:在“Throttle preset”下拉框中选择对应的网络类型

步骤四:点击“OK”

image.png



断点调试

**作用:**用来构建异常的测试场景

1、右击接口链接,选择“Breakpoints”

image.png

2、在浏览器刷新对应接口的页面

3、此时会自动跳转到Charles并显示出接口请求信息

4、点击“Edit Request”,修改请求的信息,

点击 “Execute”

Case:

场景一:在人事管理系统中增加角色时,把角色名设置为空,然后请求到服务器

中间断点处理:把角色名设置为空

image.png

返回查看页面:新增字段为空,很明显不符合规定,应该找后端进行修改

image.png

场景二:针对查询员工接口请求时,修改返回数据success=false,code=999, message=操作失败

结果:页面显示为空




参考

  • 软件测试教程Charles抓包工具测试实战

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/922762.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

java: itext8.05 create pdf

只能调用windows 已安装的字体,这样可以在系统中先预装字体,5.0 可以调用自配文件夹的字体文件。CSharp donetItext8.0 可以调用。 /*** encoding: utf-8* 版权所有 2024 ©涂聚文有限公司 言語成了邀功盡責的功臣,還需要行爲每日來值班…

Kafka 生产者优化与数据处理经验

Kafka:分布式消息系统的核心原理与安装部署-CSDN博客 自定义 Kafka 脚本 kf-use.sh 的解析与功能与应用示例-CSDN博客 Kafka 生产者全面解析:从基础原理到高级实践-CSDN博客 Kafka 生产者优化与数据处理经验-CSDN博客 Kafka 工作流程解析&#xff1a…

C高级学习笔记

……接上文 硬链接和软连接(符号链接) 硬链接 硬链接文件可以理解为文件的副本(可以理解为复制粘贴) ln 根据Linux系统分配给文件的inode(ls -li)号进行建立,没有办法跨越文件系统 格式:ln 被链接的文件&am…

Java基于SpringBoot+Vue的藏区特产销售平台

博主介绍:✌程序员徐师兄、7年大厂程序员经历。全网粉丝12w、csdn博客专家、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌ 🍅文末获取源码联系🍅 👇🏻 精彩专栏推荐订阅👇…

vim 分割窗口后,把状态栏给隐藏

一、基本环境 主机MacOs Sonoma 14.7主机终端Iterm2虚拟机Parallels Desktop 20 for Mac Pro Edition 版本 20.0.1 (55659)虚拟机-操作系统Ubuntu 22.04 最小安装 二、分割窗口后的截图,红色线条部分就是状态栏 分割后个布局是:顶部1行高度窗口&#x…

【数据结构】【线性表】栈的基本概念(附c语言源码)

栈的基本概念 讲基本概念还是回到数据结构的三要素:逻辑结构,物理结构和数据运算。 从逻辑结构来讲,栈的各个数据元素之间是通过是一对一的线性连接,因此栈也是属于线性表的一种从物理结构来说,栈可以是顺序存储和顺…

OpenOCD之J-Link下载

1.下载USB Dirver Tool.exe,选择J-Link dirver,替换成WinUSB驱动。(⭐USB Dirver Tool工具可将J-Link从WinUSB驱动恢复为默认驱动⭐) 下载方式 ①官方网址:https://visualgdb.com/UsbDriverTool/ ②笔者的CSDN链接&…

【JavaEE初阶 — 多线程】定时器的应用及模拟实现

目录 1. 标准库中的定时器 1.1 Timer 的定义 1.2 Timer 的原理 1.3 Timer 的使用 1.4 Timer 的弊端 1.5 ScheduledExecutorService 2. 模拟实现定时器 2.1 实现定时器的步骤 2.1.1 定义类描述任务 定义类描述任务 第一种定义方法 …

ssm168基于jsp的实验室考勤管理系统网页的设计与实现+jsp(论文+源码)_kaic

毕 业 设 计(论 文) 题目:实验室考勤管理系统设计与实现 摘 要 现代经济快节奏发展以及不断完善升级的信息化技术,让传统数据信息的管理升级为软件存储,归纳,集中处理数据信息的管理方式。本实验室考勤管…

原生微信小程序在顶部胶囊左侧水平设置自定义导航兼容各种手机模型

无论是在什么手机机型下,自定义的导航都和右侧的胶囊水平一条线上。如图下 以上图iphone12,13PRo 以上图是没有带黑色扇帘的机型 以下是调试器看的wxml的代码展示 注意:红色阔里的是自定义导航(或者其他的logo啊,返回之…

Python 获取微博用户信息及作品(完整版)

在当今的社交媒体时代,微博作为一个热门的社交平台,蕴含着海量的用户信息和丰富多样的内容。今天,我将带大家深入了解一段 Python 代码,它能够帮助我们获取微博用户的基本信息以及下载其微博中的相关素材,比如图片等。…

springcloud alibaba之shcedulerx实现分布式锁

文章目录 1、shcedulerx简介2、基于mysq分布式锁实现3、注解方式使用分布式锁4、编码方式使用分布式锁 1、shcedulerx简介 springcloud alibaba shcedulerx看起来有点像xxl job那样的任务调度中间件,其实它是一个分布式锁框架,含有两种实现一种基于DB实…

【LLM训练系列02】如何找到一个大模型Lora的target_modules

方法1:观察attention中的线性层 import numpy as np import pandas as pd from peft import PeftModel import torch import torch.nn.functional as F from torch import Tensor from transformers import AutoTokenizer, AutoModel, BitsAndBytesConfig from typ…

Selenium的八种定位方式

1. 通过 ID 定位 ID 是最直接和高效的方式来定位元素,因为每个页面中的 ID 应该是唯一的。 from selenium import webdriverdriver webdriver.Chrome(executable_pathpath/to/chromedriver) driver.get(https://example.com)# 通过 ID 定位 element driver.find…

MySQL底层概述—1.InnoDB内存结构

大纲 1.InnoDB引擎架构 2.Buffer Pool 3.Page管理机制之Page页分类 4.Page管理机制之Page页管理 5.Change Buffer 6.Log Buffer 1.InnoDB引擎架构 (1)InnoDB引擎架构图 (2)InnoDB内存结构 (1)InnoDB引擎架构图 下面是InnoDB引擎架构图,主要分为内存结构和磁…

丹摩|丹摩智算平台深度评测

1. 丹摩智算平台介绍 随着人工智能和大数据技术的快速发展,越来越多的智能计算平台涌现,为科研工作者和开发者提供高性能计算资源。丹摩智算平台作为其中的一员,定位于智能计算服务的提供者,支持从数据处理到模型训练的全流程操作…

基于企业微信客户端设计一个文件下载与预览系统

在企业内部沟通与协作中,文件分享和管理是不可或缺的一部分。企业微信(WeCom)作为一款广泛应用于企业的沟通工具,提供了丰富的API接口和功能,帮助企业进行高效的团队协作。然而,随着文件交换和协作的日益增…

LLM的原理理解6-10:6、前馈步骤7、使用向量运算进行前馈网络的推理8、注意力层和前馈层有不同的功能9、语言模型的训练方式10、GPT-3的惊人性能

目录 LLM的原理理解6-10: 6、前馈步骤 7、使用向量运算进行前馈网络的推理 8、注意力层和前馈层有不同的功能 注意力:特征提取 前馈层:数据库 9、语言模型的训练方式 10、GPT-3的惊人性能 一个原因是规模 大模型GPT-1。它使用了768维的词向量,共有12层,总共有1.…

大模型系列11-ray

大模型系列11-ray PlasmaPlasmaStore启动监听处理请求 ProcessMessagePlasmaCreateRequest请求PlasmaCreateRetryRequest请求PlasmaGetRequest请求PlasmaReleaseRequestPlasmaDeleteRequestPlasmaSealRequest ObjectLifecycleManagerGetObjectSealObject ObjectStoreRunnerPlas…

开源动态表单form-create-designer 扩展个性化配置的最佳实践教程

在开源低代码表单设计器 form-create-designer 的右侧配置面板里,field 映射规则为开发者提供了强大的工具去自定义和增强组件及表单配置的显示方式。通过这些规则,你可以简单而高效地调整配置项的展示,提升用户体验。 源码地址: Github | G…