2、SSL代理
3、安装证书:点击下图标记“1”所示位置,安装证书至受信任的根证书颁发机构。
具体安装步骤如下:
2
3
4、安装完成后可以在证书管理中心确认安装详情。
5、点击图示标记“2”,弹框所示的IP、端口及网址都将应用于手机端的配置。
4.3 手机端配置
1、手机代理配置,连接至PC相同WiFi,选择修改网络,高级设置中的代理设置根据上一步骤弹框所示决定。
2、连接成功后,PC端会显示下图弹框,点击Allow ,允许即可。(如果误点Deny,请重启Charles。)
3、手机浏览器访问Charles服务器,下载安装信任证书。
手机浏览器访问网址chls.pro/ssl ,会弹出证书安装说明,输入名称并且保存即可。(部分手机可能会有网络被监控的风险警告提示。)
4、手机开启应用进行登录操作,点击charles页面的小圆点开始进行捕获查看分析。扫帚形状是用来清除捕获记录的,这个可以用来清除我们需要捕获的步骤数据之前产生的数据,将捕获数据精确到操作步骤,也避免了更多的干扰项。
*将操作精确到登录点击的那一步,使用小扫帚清除之前的捕获数据,先点击开始捕获再手机点击登录,再登陆成功后点击停止捕获,该步骤可以有效减少干扰项。
我们可以看到该应用通过短信验证码的登录请求信息,如下图:
其请求网址为马赛克
./passport/login/v5/signInByCode
1)点击Request:可查看其发送的请求的参数信息。
可以看到将电话号码和短信验证码以及其他应用信息打包发送至服务器请求登录。
2)点击Response:可查看该请求返回的数据信息。
可以看到该请求返回了结果码,电话号码及token信息等数据。
注意事项
1、电脑端必须关闭防火墙,否则配置完成后,手机极大可能无法联网。因为代理软件无法进行正常的代理转发。
2、电脑端安装证书路径必须在“受信任的根目录下”,否则捕获异常。
3、手机与电脑必须在同一网段下(连接同一个wifi),如果在手机浏览器安装证书时无法联网的情况下,请检查两个终端的wifi连接情况云站客资讯创业,因为在网络不稳定的情况下,可能会自动断开当前连接并连接至新网络(可以清空当前所有无线网络连接信
来源【个人品牌】自媒体,更多内容/合作请关注「辉声辉语」公众号,送10G营销资料!