Fiddler无法捕获来自某些主机的流量

时间:2019-04-06 05:42:16

标签: fiddler

我想使用HTTP捕获来自主机的流量,但没有看到响应返回。如果我关闭提琴手,我的应用程序将正常运行。

我在“结果”部分看到了“-”,它应该是HTTP响应代码。如果我使用Composer手动执行请求,则会收到200条响应。 Fiddler能够毫无问题地捕获来自所有其他Web应用程序的流量。

我已经安装了Fiddler证书。故障排除模式返回200。主机不使用HTTPS,但是无论如何我都启用了捕获HTTPS连接。

我正在使用Fiddler v5.0.20182

2 个答案:

答案 0 :(得分:1)

某些应用程序执行证书固定。 Web应用程序也可以执行证书固定,例如通过HTTP公钥固定(HPKP)。如果您曾经在没有Fiddler的浏览器中使用过该Web应用程序,则该Web应用程序公钥已下载并缓存在Web浏览器中。

此后,即使该站点/应用程序正确安装了Fiddler根证书,也不会再接受该证书。如果您只看到CONNECT请求,但没有随后对同一域的请求,则应该能够在Fiddler中识别出此类有问题的连接。

要在Web浏览器中删除HPKP,应使用全新的配置文件或清除整个浏览器缓存。之后,仅将其与激活的Fiddler代理和SSL解密一起使用。据我所知,Fiddler将从响应中删除HPKP数据,以便Web应用程序也可以在两者之间与Fiddler一起使用。

答案 1 :(得分:0)

我认为您应该能够取消选中https的选项,取消选中此处选中的框?或者,您可以通过在主机上显示Skip decryption for the following hosts

的框中添加主机来跳过解密。

enter image description here