肥豆创客教程之捕获配置

0 阅读1分钟

背景与前置条件

你是不是经常碰上这种场面?点了抓包,结果满屏是加密乱码,或者应用直接崩了。今天我们搞定肥豆创客的一个核心技能——捕获配置

说白了,捕获配置就是告诉肥豆:“兄弟,这次抓什么,怎么抓。” 配置对了,抓包才顺手。

目标结果: 配置完成后,按下 F5,封包列表唰唰地出现你需要的数据。

适用对象: 刚接触抓包的开发者、安全分析人员。

难度: ★☆☆☆☆

预计耗时: 5分钟

必备工具:

  • 肥豆创客 已经装好(没装?去官网下,免费)。
  • 一个能跑的网络应用(比如浏览器打开个淘宝,或者你自己写的测试程序)。

前置条件:

  • 你知道肥豆创客的主窗口长啥样(菜单、工具栏、封包列表)。
  • 如果还不知道: 先按一下 F5,看看它弹出个“什么也没抓到”的提示,就算认识了。

1. 打开配置窗口与方案管理

目的: 打开捕获配置窗口,学会管理不同的抓拍方案。

第一步:打开配置窗口

按键盘上的 F4 键。在肥豆创客主界面,光标在窗口内就行。一个标题栏写着 “捕获配置” 的小窗口会弹出来。工具栏上的“配置”按钮也会变亮(点一下效果一样)。

捕获配置概览

第二步:看看已有方案

在弹出来的窗口左侧,找到 “配置方案” 树。默认会有一个叫“默认配置”的项。

第三步:管理方案

增加、删除方案,看 “配置方案” 树的上方或右键菜单。

  • 新增方案: 点击齿轮图标或 “新增方案” 按钮(通常是带+号的图标)。弹窗里输入方案名,比如“我的测试环境”,点确定。
  • 切换方案: 在左侧树里点一下另一个方案,右侧的配置内容会立刻切换。
  • 删除方案: 选中想删的方案,点 “删除方案”(垃圾桶图标)。
    • 若失败: 你删不了正在使用的方案。切换后再删。

期望结果: 你可以随意新增、切换、删除方案,窗口右侧的内容跟着变。


2. 配置捕获协议与范围

目的: 告诉肥豆要抓哪些数据包、抓从哪到哪的数据。

第四步:选择抓包模式与协议

在窗口右上区域,找到 “捕获协议” 模块。

  • 经典模式: 勾选 TCP、UDP、ICMP(Ping)。适合只看基础连接。
  • 全能模式: 全选!TCP、UDP、HTTP(S)、WebSocket。
  • 全选/全否: 协议列表下方有这两个按钮,能快速操作。
    • 期望: 选全能模式,全勾上。

第五步:设定捕获范围

在“捕获协议”模块正下方,找到 “捕获范围”

  • 捕获所有封包 (捕获全部): 默认选项,最简单。
  • 仅捕获发送的封包 / 仅捕获接收的封包: 勾一个,只抓一种方向的数据。
  • 捕获指定条件的封包: 最实用的功能。勾选后,配置下面的 “条件器”

第六步:配置条件器

这是灵魂操作。在“捕获范围”下面出现的“条件器”区域。

  • 选择字段: 点“条件”那一行最左边的下拉框。
    • 基础模式: 能看到“源 IP”、“目标 IP”、“源端口”、“目标端口”、“数据包长度”等。
    • 全能模式: 还能选 “进程”、“Hex/文本内容”、“URL”、“HTTP 方法”、“HTTP 头”、“HTTP 体”、“响应状态”等。
  • 选择运算符: 旁边第二个下拉框。常用的是 “包含”“正则”。比如你想抓百度的数据,选“URL”字段,运算符选“包含”,值写“baidu.com”。
  • 逻辑组合(并且/或者): 多条条件之间,点右边的“并且”或“或者”来组合。点 “新增条件” 就能加一行新条件。
  • 新增条件组: 点“新增条件组”按钮。可以用 “并且/或者” 连接两个或更多条件组,实现更复杂的过滤(比如:IP = 192.168.1.1 并且(端口 = 80 或者 长度 > 100))。
  • 例子: 抓长图片。
    • 条件1:目标IP 等于 (你服务器IP)
    • 逻辑:并且
    • 条件2:数据包长度 大于 2048
    • 期望结果: 按下确定后,只有满足这两个条件的包才会被抓到。

3. 设置强制TCP(全能模式)

目的: SSL解析卡住应用,或者你不想解密HTTPS时,让肥豆只抓原始TCP数据。

这只能在【全能模式】下使用。

第七步:找到强制TCP设置

在窗口下半部分,找到 “强制 TCP” 区域。

  • 全部强制走 TCP: 直接勾上。所有HTTPS流量不再试图解密,直接当普通TCP抓。(新手测试时勾上,能避免卡死)
  • 配置排除/包含地址: 如果你只想对某些域名或地址走TCP,不要勾“全部强制走 TCP”,而是选下面的选项:
    • 以下地址不走 TCP: 填上不需要强制的域名或IP。例如:*.demo.com;demo.com
    • 仅以下地址走 TCP: 填上你只想当TCP抓的域名或IP。
  • 域名格式:
    • 支持 * 通配符,比如 *.baidu.com 会匹配 www.baidu.comtieba.baidu.com
    • 多个地址用英文分号 ; 分隔。

期望结果: 配置完后,HTTPS 流量不再被试图解密,应用运行顺畅。


4. 保存配置并启动捕获

目的: 保存配置,开始抓包。

第八步:保存配置

点击窗口右下角的 “确定” 按钮。窗口关闭。主界面顶部的工具栏上,方案名会变成 “你的方案名”

第九步:启动捕获

按下键盘上的 F5 键(或点工具栏上的“开始捕获”图标)。封包列表区域开始刷新数据,状态栏显示“捕获中...”。

  • 若失败:
    • 没反应: 检查是否以管理员/root权限运行肥豆。Windows 试试右键-以管理员身份运行。

5. 注意点:常见坑与回滚

1. 必知坑:SSL证书绑定

  • 坑: 有些App或网页强制绑定了SSL证书(Certificate Pinning)。你勾了全能模式去抓HTTPS,应用发现证书不对,会直接闪退或拒绝连接。
  • 怎么办: 果断开启 “强制 TCP”。或者在“捕获协议”里只勾TCP和UDP,别勾HTTPS。

2. 常见误操作:条件器写错导致空抓

  • 坑: 你写了好几个条件,用“并且”连起来,结果发现抓包列表空空如也。
  • 怎么排查: 先取消所有条件,恢复成“捕获所有封包”。如果数据出来了,说明条件器写错了。慢慢退,只保留一个条件来验证。确认逻辑关系,别把 =包含 搞混。

3. 可选优化:清空方案

  • 坏了的方案怎么回滚: 在“捕获配置”左侧,直接 增加一个备用方案,什么都别配,就叫“没配置”。出问题时,切换到那个方案,按F5,就能回到最原始状态。

6. 小结:验收与进阶方向

检查清单:

  1. 方案名: 工具栏显示你刚保存的方案名称。
  2. 封包列表: F5启动后,封包列表不断有数据刷新。
  3. 条件器生效: 如果你设定了 捕获目标IP = 192.x.x.x,列表里只能看到那个IP的包。
  4. 强制TCP: 如果你开启了强制TCP,抓到的包流量标签不会显示“SSL”,只会显示“TCP”。

恭喜!你已经掌握了肥豆创客的配置技能。

进阶方向:

  • 自动过滤器: 下次试试用正则表达式做条件器匹配。
  • CLI自动化: 肥豆支持命令行启动时直接带参数加载特定配置方案,方便集成到自动化测试脚本。
  • AIGC加持: 你不会配置条件器?让肥豆内置的AI直接帮你写规则,你只要告诉它“帮我抓百度的包”,它就自动配好,可以试试看。

下一步: 打开一个网站,按F5,看看你的配置能不能精准抓到目标数据。