Capturando el tráfico de red de dispositivos móviles con Fiddler

Un árticulo de Óscar Gómez Álvarez ().

En este pequeño tutorial, aprenderemos a capturar el tráfico de red de nuestro dispositivo móvil, el método se puede hacer para cualquier dispositivo móvil, ya sea Android o iOS, pero en mi caso al tener un teléfono Android lo haré con este último.

En primer lugar, hay que descargar e instalar Fiddler 2, y activar la opción “Allow remote computers to connect”, que como dice su nombre en inglés, es para permitir que se conecten dispositivos remotos a Fiddler, y nos aseguramos que escuche el puerto “8888”.

Para realizar lo anterior, nos dirigimos en Fiddler, a la pestaña Tools → Fiddler Options

Figura 1: Pestaña Fiddler Options.

Figura 1: Pestaña Fiddler Options.

 

Después a la pestaña Connections y marcamos la casilla “Allow remote computers to connect”, y nos aseguramos que este escuchando en el puerto “8888”.

Figura 2: Pestaña Connections dentro de Fiddler Options.

 

Una vez hecho lo anterior solo falta la configuración del dispositivo móvil, nos dirigimos a Ajustes → Wi-Fi y mantenemos pulsado sobre la red wifi conectada (que debe ser la misma que la que está conectada el pc) pulsamos a “administrar ajustes de red” y pulsamos sobre Proxy y marcamos manual, en nombre de host del proxy debemos insertar la ip de nuestro pc (que la podemos saber ejecutando el comando ipconfig en el cmd del sistema (dirección IPv4)) y el puerto proxy introducimos “8888” y le damos a guardar.

Figura 3: Configuración del proxy en el dispositivo móvil.

Figura 3: Configuración del proxy en el dispositivo móvil.

 

Una vez hecho todo lo anterior nos aseguramos capturando el tráfico del móvil, para ello nos dirigimos al navegador e introducimos por ejemplo la página de la UMH “www.umh.es”, y como comprobamos capturamos la petición a la dirección de la UMH.

Figura 4: Capturando el tráfico de red del dispositivo movil.

Figura 4: Capturando el tráfico de red del dispositivo movil.

Como conclusión podríamos decir que con esta práctica, de alguna forma, podríamos “espiar” a las personas conectadas a nuestra red, accediendo a su dispositivo móvil y de una forma fácil y rápida configurar el proxy sin que se den cuenta.

Óscar Gómez Álvarez.