1
jjplay 2013-09-06 19:05:58 +08:00
抓包~~
|
2
yexiaoxing 2013-09-06 19:55:20 +08:00 via iPad
抓包不就行了。
|
3
forgottencoast 2013-09-06 20:19:02 +08:00
fiddler打开自动解密。
|
4
ETiV 2013-09-06 20:49:11 +08:00
mitm proxy
man in the middle proxy 需要在机器上装一下根证书, 很简单的. |
5
karlcheong 2013-09-06 20:58:46 +08:00
手機安上 Fiddler 的根證書
Fiddler打開自動解密HTTPS 然後就跟抓HTTP一樣 |
6
hack21 OP @jjplay
@yexiaoxing @forgottencoast @ETiV @karlcheong 话说,客户端抓包的结果总是 Result | Protocol | Host | URL | BODY 200 | HTTP | Tunnel to | news-at.zhihu.com:443 | 0 200 | HTTP | Tunnel to | news-at.zhihu.com:443 | 0 200 | HTTP | Tunnel to | news-at.zhihu.com:443 | 0 200 | HTTP | Tunnel to | news-at.zhihu.com:443 | 0 CONNECT news-at.zhihu.com:443 HTTP/1.1 Host: news-at.zhihu.com User-Agent: ZhihuApi/1.0.0-beta (Linux; Android 4.2.2; Nexus S Build/Google/soju/crespo/JDQ39E/en_US) Google-HTTP-Java-Client/1.16.0-rc (gzip) Google-HTTP-Java-Client/1.16.0-rc (gzip) Connection: Keep-Alive After the client received notice of the established CONNECT, it failed to send any data. 难道HTTP的Tunnel模式不能解密么? |
7
ETiV 2013-09-07 19:59:49 +08:00
才下了iOS版的知乎日报, 随便翻了翻, 没看见有 https 的请求...
进去后, 拉列表用的是下面地址, 最后的 20130906 是日期, 返回的是JSON: http://news-at.zhihu.com/api/2/news/before/20130906 内容中, 可以从 news[i].(url|share_url) 可以拿到文章内容. url 返回的是JSON结构, 给 app 用的; share_url 是浏览器打开用的页面. |
8
hack21 OP @ETiV 哈? 难道和android的请求方式不一样...
另外想问下,我查了一下http tunnel的东西,说是这种请求是把请求的数据封装到协议里面了,用什么抓包工具可以查看协议里面的内容吗?fiddler可以吗? |
9
forgottencoast 2013-09-17 16:36:53 +08:00
@hack21 http协议fiddler都可以。其他协议用wireshark.
|
10
kiwiz 2016-01-27 18:04:27 +08:00
我也遇到了 Http Tunnel 不知道怎么办的情况。。楼主解决了没有。。求助
|