我想使用HTTP捕获来自主机的流量,但没有看到响应返回。如果我关闭提琴手,我的应用程序将正常运行。
我在“结果”部分看到了“-”,它应该是HTTP响应代码。如果我使用Composer手动执行请求,则会收到200条响应。 Fiddler能够毫无问题地捕获来自所有其他Web应用程序的流量。
我已经安装了Fiddler证书。故障排除模式返回200。主机不使用HTTPS,但是无论如何我都启用了捕获HTTPS连接。
我正在使用Fiddler v5.0.20182
答案 0 :(得分:1)
某些应用程序执行证书固定。 Web应用程序也可以执行证书固定,例如通过HTTP公钥固定(HPKP)。如果您曾经在没有Fiddler的浏览器中使用过该Web应用程序,则该Web应用程序公钥已下载并缓存在Web浏览器中。
此后,即使该站点/应用程序正确安装了Fiddler根证书,也不会再接受该证书。如果您只看到CONNECT请求,但没有随后对同一域的请求,则应该能够在Fiddler中识别出此类有问题的连接。
要在Web浏览器中删除HPKP,应使用全新的配置文件或清除整个浏览器缓存。之后,仅将其与激活的Fiddler代理和SSL解密一起使用。据我所知,Fiddler将从响应中删除HPKP数据,以便Web应用程序也可以在两者之间与Fiddler一起使用。
答案 1 :(得分:0)