Ubuntu20(桌面)开发环境web抓包之Charles

常用的专用抓包工具有 wireshark、fiddler、tcpdump,首先wireshark很强大但还是比较倾向于底层tcp/udp/rctp或串口等,fiddler无非web抓包使用最广泛的工具之一,但可惜Linux环境下只能使用mono-complete(这玩意太难安装,而且卸载不好操作系统跑不了),最后tcpdump通常还是在Linux服务器上用的多(无界面,本地开发环境调试不友好)。

最后使用Charles-proxy可在本地Linux桌面开发环境完全代替fiddler,它由Java开发跨平台,大众化(一点遗憾就是商业不友好,但下面会说明Crack),下面说明一下Charles-proxy在ubuntu19(desktop)下安装踩坑笔记:

1,下载Charles-proxy

1.1 (需破解) 官网下载https://www.charlesproxy.com/assets/release/4.5.6/charles-proxy-4.5.6_amd64.tar.gz

1.2 (已破解)链接:https://pan.baidu.com/s/1sOBuMnQtT9CF5q1RP3qDrg 提取码: 1hbf

2,破解(使用已破解版忽略)

参考:https://gitee.com/wl4g/Charles-Crack

3,安装(以ubuntu19为例)

3.1 解压安装

tar -xf charles-proxy-4.5.6_amd64.tar.gz -C /usr/local/

3.2 配置Ubuntu桌面图标

sudo vim usr/share/applications/charles.desktop

[Desktop Entry]
Name=Charles Proxy
Type=Application
Exec=/usr/local/charles-proxy-4.5.6_amd64/charles/bin/charles
Terminal=false
Icon=/usr/local/charles-proxy-4.5.6_amd64/charles/icon/64x64/apps/charles-proxy.png
Comment=Proxy Tool
NoDisplay=false
Categories=Development Proxy;
Name[en]=Charles

此时在“显示应用程序”搜索“charles”即可出现logo图标

4,双击启动Charles(例:配置PC和iOS端https抓包)

4.1 PC信任证书配置:

首先可直接在Charles软件上自动安装,点击 Help -- SSL Proxying -- Install Charles Root Certificate


image.png

若自动安装报错,则可手动拷贝证书安装,复制charles的pem格式的根证书,重命名为 .crt格式(crt是客户端证书)

cd ~/.charles/ca/
cp charles-proxy-ssl-proxying-certificate.pem charles-proxy-ssl-proxying-certificate.crt
# 若直接修改后缀后面添加信任不成功,则使用openssl显示转换
# openssl x509 -outform der -in charles-proxy-ssl-proxying-certificate.pem -out charles-proxy-ssl-proxying-certificate.crt

添加到Ubuntu系统并信任它

sudo cp charles-proxy-ssl-proxying-certificate.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
# 此时可以看到已被添加进去了
# cat /etc/ssl/certs/charles-proxy-ssl-proxying-certificate.pem
# update-ca-certificates命令将PEM格式的根证书内容附加到/etc/ssl/certs/ca-certificates.crt ,而/etc/ssl/certs/下包含了系统自带的各种可信根证书.

删除证书:

sudo rm -f /usr/local/share/ca-certificates/证书名称.crt
sudo update-ca-certificates

4.1.2 chrome设置 -> 管理证书(可搜索“证书”) -> 授权中心
然后仔细一个个找 Charles开头的证书,然后 编辑 信任都打钩:


charles-ca.png

charles-ca.png

4.1.3 然后打开Charles配置代理监听端口
Proxy -> Proxy Settings...


charles-ca.png

只抓普通web包就配http即可,然后配置 系统全局代理


charles-ca.png

最后重启chrome,打开任意https网页即可看到被拦截的记录


charles-ca.png

终于见到同fiddler熟悉的抓包界面了。。。

4.2 iOS信任证书配置:

4.2.1 Help -> SSL Proxying -> Install Charles root certrate on Mobile device or Remote browser


charles-ca.png

4.2.2 确保iPhone与Ubuntu在统一WiFi下,然后在iPhone设置网络链接中配置Charles代理地址,如:192.168.0.6:8888
再使用Safari浏览器(其他浏览器不行) 访问地址: chls.pro/ssl 随后会提示 正在下载描述文件 点击安装即可。
最后进入:设置-> 通用 -> 描述文件 -> 找到Charles的证书 点击安装 即可
再添加信任: 设置-> 通用 -> 关于本机 -> 证书信任设置 -> 找到Charles的证书 点击信任 即可


charles-ca.png

随后iPhone上打开任意https网址,即可从 ubuntu Charles上看到请求记录

参考文献:
https://blog.csdn.net/moqsien/article/details/79753343

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,634评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,951评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,427评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,770评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,835评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,799评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,768评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,544评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,979评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,271评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,427评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,121评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,756评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,375评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,579评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,410评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,315评论 2 352

推荐阅读更多精彩内容