赞
踩
目录
AutoResponder:自动响应器,可以用一拦截某一需求,进行如下操作:
链接: https://pan.baidu.com/s/1QNdvbJ4zR3ohFXIKY4NkMA
提取码: ry84
(某些浏览器做好相应配置后还是抓不到https请求,则需要导入证书)
接口调试、接口测试、线上环境测试、web性能分析
判断前后端bug、开发环境hosts配置、mock、弱网测试
- 监控浏览器所有http/https流量
- 查看分析请求内容细节
- 可以自定义伪造客户端请求和服务器响应
- 测试网站的性能
- 解密https的web会话
- 全局、局部断点功能
- 第三方插件
Fiddler工具的应用实战
请求分析、请求修改、响应修改、网络限速、断点调试、设计请求、自动响应、mock测试
可以根据所需要的弱网程度去修改脚本实现
shift+r(定义重新发送请求次数)
shift+delete(删除除了选中之外的所有会话)
- 重定向到本地资源
- 使用Fiddler的内置响应
- 自定义响应
主机的过滤
响应头部的过滤
设置response 的头部字段
输入help,就会跳转到官方文档上【QuickExec Reference |小提琴手经典 (telerik.com)】,有很多命令。
(全局断点)断点设置:点击一次(请求前断点)、点击第二次(响应后断点)、点击第三次(取消断点设置)
bpu + 字符串(匹配此字符串的url进行断点)
bpu回车取消断点设置
请求前断点拦截下来的报文,我们可以进行篡改,再发往服务器
响应后断点拦截下来的报文,也可以进行篡改,再回复客户端
1、手机端打开浏览器,访问:http:://ipv4:8888,下载证书
- ipv4(fiddler onilne上所看到的ip)
- 8888(Fiddler设置的代理端口号)
2、手机侧打开设置-》更多设置-》系统安全-》加密与凭证-》从储存设备安装
https://www.telerik.com/fiddler/add-ons
1、抓包的时候会话列表都是灰色锁,抓到的都是tunnel to 443443的数据,按照下面方式配置好即可正常抓 。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。