Charles實戰之常見問題


Charles常見問題匯總

  Charles是一款很好用的抓包修改工具,但是如果你不是很熟悉這個工具的話,肯定會遇到各種感覺很莫名其妙的狀況,這里就來幫你一一解答下面再說說charles的一些其他常用的功能。

  選擇請求后,右鍵可以看到一些常用的功能,這里說說Repeat 就是重復發包一次。 然后Advanced Repeat就是重復發包多次,這個功能用來測試短信轟炸漏洞很方便。

Charles使用問題解答 Charles常見問題匯總

 

還有比如說修改referer測試CSRF漏洞,修改form內容測試XSS,修改關鍵的參數測試越權,修改url、form、cookie等信息測試注入等,都非常方便。

好了,這款工具的介紹就到這里了,相信這款方便好用的工具,以后肯定會被更多的人使用到的。

 

1 為什么下載了不能用啊?打不開啊。

因為charles是需要java環境才能運行的,需要先安裝java環境才可以。

 

2 為什么我用着用着就自動關閉了?大概30分鍾就會關閉一次。

因為charles如果沒有注冊的話,每次打開后就只能喲個30分鍾,然后就會自動關閉,所以最好在使用前先按照說明去進行工具的注冊操作。

 

3 為什么我在操作的時候有時候就直接工具就界面卡住死了,關都關不掉,只能用任務管理器才可以關掉? 

這個的確是charles這個工具的一個bug,開始用的時候,我也很惡心,而且經常悲劇,但是現在也有相應的解決辦法了,下面那樣操作就可以了。

 

首先隨便抓些包,要求有圖片的請求。

Charles使用問題解答 Charles常見問題匯總

然后選中一個圖片的請求,然后分別點擊 Response - Raw 然后那里會加載其中的內容,然后加載完畢后,再去隨便操作就可以了,就不會在悲劇的直接工具卡死掉了。

Charles使用問題解答 Charles常見問題匯總

 

4 為什么用了charles后,我就上不了網頁了,但是qq可以。

因為如果charles是非正常狀態下關閉的話,那么IE的代理就不會被自動取消,所以會導致這種情況。

 

解決辦法:

第一種:直接打開charles,然后再正常關閉即可。 第二種:去將IE瀏覽器代理位置的勾選去掉。

Charles使用問題解答 Charles常見問題匯總

5 為什么我用charles不能抓到socket和https的數據呢?

首先,charles是不支持抓去socket數據的。 然后,如果抓不到https的數據的話,請查看你是不是沒有勾選ssl功能。 Proxy - Proxy Settings - SSL 設置

 

6 為什么我用charles抓取手機APP,什么都是配置正確的,但是卻抓不到數據。

首先,請確保電腦的防火牆是關閉狀態,這個很重要。

Charles使用問題解答 Charles常見問題匯總

如果,防火牆關了還是不行,那么請把手機wifi斷掉后重新連接,這樣一般就可以解決問題了。 如果以上方法還是不行的話,那么請將手機wifi位置的ip地址設置成靜態ip,然后重啟charles工具。

 

7 抓包后發現form中有些數據顯示是亂碼怎么辦?

請在Raw模式下查看,Raw模式顯示的是原始數據包,一般不會因為編碼問題導致顯示為亂碼。

 

8 我用charles抓手機app的數據,但是同時也會抓去到電腦端的數據,可以設置嗎?

可以,設置位置在Proxy - Windows Proxy ,勾選表示接收電腦的數據抓包,如果只想抓去APP的數據請求,可以不勾選此功能。

 

9 為什么我用IE可以抓到數據,但是用360或者谷歌瀏覽器就不行?

請確保360或者谷歌的代碼設置中是不是勾選設置的是 使用IE代理。

Charles使用問題解答 Charles常見問題匯總

 

10 想要復制粘貼某些數據的話,怎么辦,右鍵沒有相應功能啊?

請直接使用Ctrl +C 和 Ctrl+V 即可。

 

以上就是charles在使用過程中常見的10中問題和相應的解決情況。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM