一.抓包工具 Fiddler:轻量级,简洁,原理是使用代理 有一个大坑,如果打开抓包工具,运行Python Requests发起网络请求,Python程序会运行得非常慢,所以必须把抓包工具关掉才可以快速运行抓包工具. Wireshark PurpSuite:基于Java的多功能套装 二.Web题的几种姿势 1.只用浏览器 查看源码,寻找提示和漏洞 打开Console,在控制台下输入语句.可以直接复制粘贴JS代码来运行.也可以覆盖已经定义的函数. 审查元素,直接更改HTML 注意Chrome不支持…