提琴手没有捕获某些主机的流量

问题描述 投票:1回答:2

我想使用HTTP捕获来自主机的流量,但我没有看到回复。如果我关闭fiddler,我的应用程序将正常运行。

我在Result部分看到' - ',它应该是HTTP响应代码。如果我使用Composer手动执行请求,我会收到200响应。 Fiddler能够毫无问题地捕获来自所有其他Web应用程序的流量。

我已经安装了Fiddler证书。故障排除模式返回200.主机不使用HTTPS,但我仍然启用了Capture HTTPS连接。

我正在使用Fiddler v5.0.20182

fiddler
2个回答
1
投票

某些应用程序执行证书固定。 Web应用程序也可以执行证书固定,例如通过HTTP公钥固定(HPKP)。如果您在没有Fiddler的浏览器中使用过Web应用程序,则Web应用程序公钥已下载并缓存在Web浏览器中。

之后,即使它已正确安装,该站点/应用程序也不再接受Fiddler根证书。如果您只看到CONNECT请求但没有对同一域的后续请求,您应该能够在Fiddler中识别出这种有问题的连接。

要在Web浏览器中删除HPKP,您应该使用新的配置文件或清除整个浏览器缓存。之后只使用激活的Fiddler代理和SSL解密。据我所知,Fiddler将从响应中删除HPKP数据,以便Web应用程序也可以在其间使用Fiddler。


0
投票

我认为您应该可以取消选中https的选项,取消选中此处显示的复选框?或者您可以通过在下面的框中添加主机Skip decryption for the following hosts来跳过解密

enter image description here

© www.soinside.com 2019 - 2024. All rights reserved.