IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 开发测试 -> Fiddler抓包工具的使用 -> 正文阅读

[开发测试]Fiddler抓包工具的使用

目录

一、菜单栏介绍

二、工具条

三、session(会话列表)

添加host对应ip的列

四、命令行和状态栏?

常见命令

?sometext? ??

?>尺寸

=状态

=方法

@部分host关键字

cls清除会话列表

urlreplace url字符串替换

select? ?

allbut??

常用的?

?四、辅助标签和工具栏

?极端测试?

接口测试

?模拟弱网测试

五、捕获HTTPS流量?

六、火狐抓取https包?

七、app抓包?


Fiddler启动后将会修改本机系统的端口

打开谷歌浏览器,查看高级选项中的代理选项

如果关闭fiddler后,将会发现这个代理消失了

http协议报文查看另一篇网络安全 基础入门-概念名词_baidu_41553551的博客-CSDN博客

一、菜单栏介绍

?

一般将两个隐藏选项勾选

如果没有勾选,那么在打开

如果隐藏掉了,如下,不会产生干扰

?

view主要是一些视图

help没用?

二、工具条

按住ctrl选择要保留的,然后shift+del删除其他的内容

ctrl+x清除所有会话的快捷键

?

上面这个暂停一下后可以修改一些信息再发送?

?

三、session(会话列表)

?

可以自定义添加列

?然后添加

添加host对应ip的列

1.打开Fiddler工具,Rules->Customize rules

2.Ctrl+F搜索"static function Main()"方法,添加以下代码:

FiddlerObject.UI.lvSessions.AddBoundColumn("ServerIP", 120, "X-HostIP");

?3.保存后重启

4.可以拖动到前面来

四、命令行和状态栏?

?

可以输入help回车查看命令

常见命令

?sometext? ??

当您键入 输入内容时?时,Fiddler Classic 将突出显示 URL 包含您输入内容 的会话。按 Enter 将焦点设置到选定的匹配项。

?内容

?>尺寸

下面返回大于40kb字节的会话(传输是1kb=1000)

>40000

?对应还有 <? ? 小于多少字节的会话

=状态

=方法

=post
=301

@部分host关键字

@sohu.com

cls清除会话列表

cls

urlreplace url字符串替换

urlreplace sohu souhu

select? ?

选择response Content-Type header包含的内容,比如json text xml

select json

allbut??

隐藏所有会话,除了 Content-Type 标头包含指定字符串的会话。

allbut java

常用的?

??? ?@ allbut select

?

? 上面这个是全局断点。

?后断点? ?

?可以模拟网络中断? ?查看超时机制??

?四、辅助标签和工具栏

?

?

?

上面这个链接可以直接拉进去

mock模拟,如果选中一个js文件,复制下来修改一下然后添加规则替换,那么就可以用于钓鱼

?极端测试?

上述可以做极端测试,比如返回一个json,不返回json

?然后就发现? 收到服务器返回的信息了

接口测试

这个功能可以做接口测试

从下面获取一个登录链接,本来手机号需要输入11位,在前端有个验证,如果从下面这里直接跳过这个验证,输入非手机号正常格式的数据,然后看看后端是否还有这个验证。

永远不要相信前端发来的任何数据,发来的数据都需要在后端进行验证

?然后修改下面的body,执行

?可以拖动多个

下面主要讲filter

?

左侧右键copy这一列?

?

?填上后,右上角有个action,点击执行

?

?

?模拟弱网测试

?

五、捕获HTTPS流量?

http+ssl或者TLS加密?

需要提前将这个勾去掉?

Tools->options->https->

??

?

?

?测试一下访问一个https的看能否抓到

如果不能抓到

?然后又是上面那个过程 勾上那个勾

六、火狐抓取https包?

?这时候能抓取https的包

如果在火狐中不使用代理,将不能抓取

?这时候可以导入证书

七、app抓包?

手机网络或者模拟器的网络连接宿主机的网络

?一定要输入端口号,否则就会像上面一样被拒绝。

?安装后还是不行。

fiddler还可以安装第三方插件

位于https://www.telerik.com/fiddler/add-ons

  开发测试 最新文章
pytest系列——allure之生成测试报告(Wind
某大厂软件测试岗一面笔试题+二面问答题面试
iperf 学习笔记
关于Python中使用selenium八大定位方法
【软件测试】为什么提升不了?8年测试总结再
软件测试复习
PHP笔记-Smarty模板引擎的使用
C++Test使用入门
【Java】单元测试
Net core 3.x 获取客户端地址
上一篇文章      下一篇文章      查看所有文章
加:2022-03-10 22:56:28  更:2022-03-10 22:56:47 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/18 2:53:37-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码