原理

Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(cookie,html,js,css等)。

fiddler下载、安装

下载

地址:www.telerik.com/fiddler

安装

启动

启动后的界面,包含:工具栏、请求列表、命令行、请求详情、响应详情

fiddler基础配置

默认监听端口为8888

勾选Allow remote computers to connect,表示允许远程连接(别的机器把HTTP/HTTPS请求发送到Fiddler上来)

fiddler默认只抓取http协议的请求,要抓取https协议的请求,需要做如下配置:

选中"Decrpt HTTPS traffic",fiddler就可以抓取https请求

首次勾选,会弹出两个对话框,是否信任fiddler证书和安全提示

否信任fiddler证书,点击【Yes】

安全提示,点击【是】

配置完成后,重启fiddler

fidller抓包默认用IE,IE不用做配置

打开fiddler,再打开IE的设置,可以看到,安装完fiddler后,默认也将IE的代理设置好了

关闭fiddler,代理自动被关闭

常用功能

清除左侧请求列表

过滤

方式一:

方式二:

隐藏或者显示配置的hosts

多个hosts之间用分号分割

显示内网、外网,这个用得少

web端抓包(http&https)

web端抓取http

设置过滤,只显示url中包含localhost的请求

启动本地tomcat服务,浏览器访问:http://localhost:8580/

双击下面这个请求

右侧上方显示请求详情,下方显示响应详情

web端抓取https

设置过滤

浏览器访问:https://www.baidu.com/

部分图标含义

清除图片

双击上面第一个请求

app端抓包(http&https)

以ios举例

完成fiddler的基础配置(见本篇第二节)

app端抓取http

手机和电脑在同一局域网

查看电脑ip

手机设置代理

设置过滤

手机访问电脑上的tomcat,电脑ip:8580,即:192.168.0.102:8580

app端抓取https

打开浏览器,输入电脑ip:8888,即:192.168.0.102:8888

点击上面的FiddlerRoot certificate超链接,下载证书

手机上安装证书

设置--通用--关于本机--证书信任设置,开启fiddler证书的信任

手机访问百度

模拟弱网低速

模拟低速网络情况下页面、APP的显示与交互情况,比如响应时间过长时是否有弹出网络不好的提示、页面crash以及显示错乱、session是否一致等

搜索:m_SimulateModem

默认,发送每KB延时300ms,接收每KB延时150ms

可以都设置为30000毫秒

变成黄色

ctrl+s保存后,变为绿色

开启限速

一直转圈

下面图标表示正在从服务器下载响应

测试结束后取消限速

请求数据篡改

Fiddler中设置断点修改Request

设置断点可以修改httpRequest的任何信息(包括host、cookie、表单中的数据)。

设置断点有两种方法:

  第一种:打开Fiddler,点击Rules -> Automatic Breakpoint -> Before Requests(这种方法会中断所有的会话),取消方式:点击Rules -> Automatic Breakpoint -> Disabled

  第二种: 在命令行中输入命令: bpu www.baidu.com (这种方法只会中断www.baidu.com),取消方式:在命令行中输入命令 bpu

举例:

浏览器访问jenkins:http://ip:8580/jenkins/login

打开Fiddler,点击Rules -> Automatic Breakpoint -> Before Requests

输入账号密码(密码是错误的密码),点击登录

fiddler能中断这次会话,双击被中断的会话

点击Inspectors tab下的WebForms

修改密码为test1234,然后点击Run to Completion

然后就能登录成功

Fiddler中设置断点修改Response

  第一种:打开Fiddler,点击Rules -> Automatic Breakpoint -> After Response (这种方法会中断所有的会话),取消:点击Rules-> Automatic Breakpoint -> Disabled

  第二种: 在命令行中输入命令: bpuafter www.baidu.com (这种方法只会中断www.baidu.com),取消:在命令行中输入命令 bpuafter。

先设置fiddler,打开fiddler,点击Rules -> Automatic Breakpoint -> After Response

浏览器访问:http://ip:8580/jenkins/login

修改响应内容,添加如下内容

页面返回

但是这样容易造成请求超时,可以用AutoResponder。

AutoResponder替换源资源

目的:请求百度首页,返回https://www.cnblogs.com/UncleYong/

将左侧的请求拖动到右侧

此时,浏览器访问百度首页,会重定向到:

不使用该规则,取消勾选

或者移除

mock

fiddler_mock.txt

{"code":"0", "message":"success", "content":{"user":"uncleyong","url":"https://www.cnblogs.com/UncleYong/"}}

访问百度首页

另外,还可以用正则匹配

前缀为“EXACT:”表示完全匹配(大小写敏感)

无前缀表示基本搜索,表示搜索到字符串就匹配

前缀为“NOT:”表示发现就不匹配

前缀为“REGEX:”表示使用正则表达式匹配

fiddler模拟http请求

无参

get有参

post

另外,可以将左侧请求行中需要的请求拖拽至请求构造栏中,修改相应参数,执行调试接口

声明:部分图片来源于网络,如有侵权,请联系删除

fiddler常用功能的更多相关文章

  1. Fiddler常用功能总结

    使用Fildder几年来,深深的体会到了其便利性,给工作带来了极大的便利,所以把其它常用功能总结如下 一:介绍 1.免费,支持抓取http.https协议,可独立运动 2.原理:(客户通过移动端或是P ...

  2. fiddler常用功能一

    fiddler备忘,好久不用,有些步骤忘记了 1.本机pc,目前ie和chrome都可以直接抓取,但是搜狗浏览器暂时抓不到 2.手机端抓包 (1)设置下代理:fiddler客户端查看下端口,然后在手机 ...

  3. Fiddler 常用功能总结

    1.fiddler相关配置   2.如何抓包 移动端 ①保持手机和电脑处于同一网络中 ②设置手机的代理为电脑当前所处网络的IP,端口号为:8888,eg:10.12.1.64:8888. ③ 启动ap ...

  4. Fiddler抓取https请求 & Fiddler抓包工具常用功能详解

    Fiddler抓取https请求 & Fiddler抓包工具常用功能详解   先来看一个小故事: 小T在测试APP时,打开某个页面展示异常,于是就跑到客户端开发小A那里说:“你这个页面做的有问 ...

  5. fiddler抓包常用功能详解

    一.基础部分: 1.设置代理ip及端口,tools --> telerik fiddler options --> connections -->勾选 “ Allow romote ...

  6. Fiddler 常用文档

    时间飞逝,已经俩月有余没写东西了(本来写的就不多,(^▽^)),最近俩月的苦闷,此处省略 1W 字.... 闲言碎语不多讲,使用 Fiddler 有一小段时间了,今天在这里总结下,一来做个笔记,二来可 ...

  7. fiddler常用操作之断点

    fiddler常用操作断点 标签(空格分隔): fiddler断点 一.断点: 1.为什么要打断点呢? 比如一个购买的金额输入框,输入框前端做了限制100-1000,那么我们测试的时候,需要测试小于1 ...

  8. fiddler常用操作

    fiddler常用操作 标签(空格分隔): fiddler fidrdler抓取https请求: fiddler是一个很好的抓包工具,但是默认的是抓取HTTP的,对于pc的https的会提示网页不安全 ...

  9. WebStorm 常用功能的使用技巧分享

    WebStorm 是 JetBrain 公司开发的一款 JavaScript IDE,使用非常方便,可以使编写代码过程更加流畅. 本文在这里分享一些常用功能的使用技巧,希望能帮助大家更好的使用这款强大 ...

随机推荐

  1. Django中render_to_response和render的区别(转载)

    转载地址:https://www.douban.com/note/278152737/ 自django1.3开始:render()方法是render_to_response的一个崭新的快捷方式,前者会 ...

  2. python运维开发常用模块(四)文件对比模块difflib

    1.difflib介绍 difflib作为 Python的标准库模块,无需安装,作用是对比文本之间的差异,且支持 输出可读性比较强的HTML文档,与Linux下的diff命令相似.我们可以 使用dif ...

  3. Flink之state processor api原理

    无论您是在生产环境中运行Apache Flink or还是在过去将Flink评估为计算框架,您都可能会问自己一个问题:如何在Flink保存点中访问,写入或更新状态?不再询问!Apache Flink ...

  4. Sitecore性化 - 您需要了解的4件事

    Sitecore非常强大,是一个数字体验平台.它可以帮助您取悦并留住客户.它可以帮助您衡量和评估广告系列.它使你成为一个更好的营销人员.它可以帮助您获得结果! 它结合了易于使用的网站内容管理系统和数字 ...

  5. 【转】.Net程序员学习Linux最简单的方法

    有很多关于Linux的书籍.博客.大多数都会比较“粗暴“的将一大堆的命令塞给读者,从而使很多.NET程序员望而却步.未入其门就路过了. 所以我设想用一种更为平滑的学习方式, 就是在学习命令时,先用纯语 ...

  6. redis 实战操作RDB和AOF快照持久化

    前言:redis是我们常用的缓存方式,今天就来介绍下两种持久化的方式吧,先科普概念,再实战操作 一.RDB Redis将某一时刻的快照(备份的数据库数据)保存成一种称为RDB格式的文件中,这种格式是经 ...

  7. 如何在git中上传图片

    首先在git仓库上创建一个文件夹,之后点击 Upload files 上传本地的图片 上传完之后复制存放图片的git网址 之后在新建一个.md的子文件 新建完成之后在该md文件中写入如下代码: ![任 ...

  8. Dapper学习(一)之Execute和Query

    Dapper是一个用于.NET的简单的对象映射,并且在速度上有着轻ORM之王的称号. Dapper扩展IDbConnection,提供有用的扩展方法来查询数据库. 那么Dapper是怎样工作的呢? 总 ...

  9. 第一阶段:Java基础 1.JAVA开发介绍---1.常用的DOS命令

    一,DOS使用常识 DOS的概况:DOS(Disk Operating System)是一个使用得十分广泛的磁盘操作系统.DOS的概况 常见的DOS有两种:IBM公司的PC-DOS和微软公司的MS-D ...

  10. C++中Matrix(矩阵)的基本运算( +、-、=、<<)

    利用二维指针开辟空间形成二维数组: 原题为设计一个Matrix类,实现基本的矩阵运算: 初次设计为HL[10][10]数组,存放矩阵元素,后改为二维指针: 主要问题存在于二维指针理解的不透彻,无法理解 ...