背景与前置条件
你是不是经常碰上这种场面?点了抓包,结果满屏是加密乱码,或者应用直接崩了。今天我们搞定肥豆创客的一个核心技能——捕获配置。
说白了,捕获配置就是告诉肥豆:“兄弟,这次抓什么,怎么抓。” 配置对了,抓包才顺手。
目标结果: 配置完成后,按下 F5,封包列表唰唰地出现你需要的数据。
适用对象: 刚接触抓包的开发者、安全分析人员。
难度: ★☆☆☆☆
预计耗时: 5分钟
必备工具:
- 肥豆创客 已经装好(没装?去官网下,免费)。
- 一个能跑的网络应用(比如浏览器打开个淘宝,或者你自己写的测试程序)。
前置条件:
- 你知道肥豆创客的主窗口长啥样(菜单、工具栏、封包列表)。
- 如果还不知道: 先按一下 F5,看看它弹出个“什么也没抓到”的提示,就算认识了。
1. 打开配置窗口与方案管理
目的: 打开捕获配置窗口,学会管理不同的抓拍方案。
第一步:打开配置窗口
按键盘上的 F4 键。在肥豆创客主界面,光标在窗口内就行。一个标题栏写着 “捕获配置” 的小窗口会弹出来。工具栏上的“配置”按钮也会变亮(点一下效果一样)。
第二步:看看已有方案
在弹出来的窗口左侧,找到 “配置方案” 树。默认会有一个叫“默认配置”的项。
第三步:管理方案
增加、删除方案,看 “配置方案” 树的上方或右键菜单。
- 新增方案: 点击齿轮图标或 “新增方案” 按钮(通常是带+号的图标)。弹窗里输入方案名,比如“我的测试环境”,点确定。
- 切换方案: 在左侧树里点一下另一个方案,右侧的配置内容会立刻切换。
- 删除方案: 选中想删的方案,点 “删除方案”(垃圾桶图标)。
- 若失败: 你删不了正在使用的方案。切换后再删。
期望结果: 你可以随意新增、切换、删除方案,窗口右侧的内容跟着变。
2. 配置捕获协议与范围
目的: 告诉肥豆要抓哪些数据包、抓从哪到哪的数据。
第四步:选择抓包模式与协议
在窗口右上区域,找到 “捕获协议” 模块。
- 经典模式: 勾选 TCP、UDP、ICMP(Ping)。适合只看基础连接。
- 全能模式: 全选!TCP、UDP、HTTP(S)、WebSocket。
- 全选/全否: 协议列表下方有这两个按钮,能快速操作。
- 期望: 选全能模式,全勾上。
第五步:设定捕获范围
在“捕获协议”模块正下方,找到 “捕获范围”。
- 捕获所有封包 (捕获全部): 默认选项,最简单。
- 仅捕获发送的封包 / 仅捕获接收的封包: 勾一个,只抓一种方向的数据。
- 捕获指定条件的封包: 最实用的功能。勾选后,配置下面的 “条件器”。
第六步:配置条件器
这是灵魂操作。在“捕获范围”下面出现的“条件器”区域。
- 选择字段: 点“条件”那一行最左边的下拉框。
- 基础模式: 能看到“源 IP”、“目标 IP”、“源端口”、“目标端口”、“数据包长度”等。
- 全能模式: 还能选 “进程”、“Hex/文本内容”、“URL”、“HTTP 方法”、“HTTP 头”、“HTTP 体”、“响应状态”等。
- 选择运算符: 旁边第二个下拉框。常用的是 “包含” 和 “正则”。比如你想抓百度的数据,选“URL”字段,运算符选“包含”,值写“baidu.com”。
- 逻辑组合(并且/或者): 多条条件之间,点右边的“并且”或“或者”来组合。点 “新增条件” 就能加一行新条件。
- 新增条件组: 点“新增条件组”按钮。可以用 “并且/或者” 连接两个或更多条件组,实现更复杂的过滤(比如:IP = 192.168.1.1 并且(端口 = 80 或者 长度 > 100))。
- 例子: 抓长图片。
- 条件1:目标IP 等于 (你服务器IP)
- 逻辑:并且
- 条件2:数据包长度 大于 2048
- 期望结果: 按下确定后,只有满足这两个条件的包才会被抓到。
3. 设置强制TCP(全能模式)
目的: SSL解析卡住应用,或者你不想解密HTTPS时,让肥豆只抓原始TCP数据。
这只能在【全能模式】下使用。
第七步:找到强制TCP设置
在窗口下半部分,找到 “强制 TCP” 区域。
- 全部强制走 TCP: 直接勾上。所有HTTPS流量不再试图解密,直接当普通TCP抓。(新手测试时勾上,能避免卡死)
- 配置排除/包含地址: 如果你只想对某些域名或地址走TCP,不要勾“全部强制走 TCP”,而是选下面的选项:
- 以下地址不走 TCP: 填上不需要强制的域名或IP。例如:
*.demo.com;demo.com - 仅以下地址走 TCP: 填上你只想当TCP抓的域名或IP。
- 以下地址不走 TCP: 填上不需要强制的域名或IP。例如:
- 域名格式:
- 支持
*通配符,比如*.baidu.com会匹配www.baidu.com、tieba.baidu.com。 - 多个地址用英文分号
;分隔。
- 支持
期望结果: 配置完后,HTTPS 流量不再被试图解密,应用运行顺畅。
4. 保存配置并启动捕获
目的: 保存配置,开始抓包。
第八步:保存配置
点击窗口右下角的 “确定” 按钮。窗口关闭。主界面顶部的工具栏上,方案名会变成 “你的方案名”。
第九步:启动捕获
按下键盘上的 F5 键(或点工具栏上的“开始捕获”图标)。封包列表区域开始刷新数据,状态栏显示“捕获中...”。
- 若失败:
- 没反应: 检查是否以管理员/root权限运行肥豆。Windows 试试右键-以管理员身份运行。
5. 注意点:常见坑与回滚
1. 必知坑:SSL证书绑定
- 坑: 有些App或网页强制绑定了SSL证书(Certificate Pinning)。你勾了全能模式去抓HTTPS,应用发现证书不对,会直接闪退或拒绝连接。
- 怎么办: 果断开启 “强制 TCP”。或者在“捕获协议”里只勾TCP和UDP,别勾HTTPS。
2. 常见误操作:条件器写错导致空抓
- 坑: 你写了好几个条件,用“并且”连起来,结果发现抓包列表空空如也。
- 怎么排查: 先取消所有条件,恢复成“捕获所有封包”。如果数据出来了,说明条件器写错了。慢慢退,只保留一个条件来验证。确认逻辑关系,别把
=和包含搞混。
3. 可选优化:清空方案
- 坏了的方案怎么回滚: 在“捕获配置”左侧,直接 增加一个备用方案,什么都别配,就叫“没配置”。出问题时,切换到那个方案,按F5,就能回到最原始状态。
6. 小结:验收与进阶方向
检查清单:
- 方案名: 工具栏显示你刚保存的方案名称。
- 封包列表: F5启动后,封包列表不断有数据刷新。
- 条件器生效: 如果你设定了
捕获目标IP = 192.x.x.x,列表里只能看到那个IP的包。 - 强制TCP: 如果你开启了强制TCP,抓到的包流量标签不会显示“SSL”,只会显示“TCP”。
恭喜!你已经掌握了肥豆创客的配置技能。
进阶方向:
- 自动过滤器: 下次试试用正则表达式做条件器匹配。
- CLI自动化: 肥豆支持命令行启动时直接带参数加载特定配置方案,方便集成到自动化测试脚本。
- AIGC加持: 你不会配置条件器?让肥豆内置的AI直接帮你写规则,你只要告诉它“帮我抓百度的包”,它就自动配好,可以试试看。
下一步: 打开一个网站,按F5,看看你的配置能不能精准抓到目标数据。