抓包工具 Fiddler 相關(guān)知識總結(jié)

本文初衷

  • 整理對 Fiddler 工具的知識積累
  • 分享給更多需要使用抓包工具的人

Fiddler 介紹

它是什么

哪些人不喜歡它

  • 非 Web 端開發(fā)人員

為什么學(xué)習(xí)它

  • 因為開發(fā)中需要測試,需要了解整個 Web 應(yīng)用的具體細(xì)節(jié),了解細(xì)節(jié)后可以盡可量防止漏洞,可以對細(xì)節(jié)做性能測試
  • 不管是 Web 開發(fā)的前端還是后端,都需要,或者是說只要開發(fā)中含有 HTTP 請求的都需要抓包工具

積累

我要怎么做

細(xì)節(jié)積累

  • Fiddler 的界面介紹,如下圖(圖片來源
    • Fiddler 的界面介紹
  • Fiddler 工具欄介紹,如下圖
    • Fiddler 的界面介紹
  • Fiddler 自定義顯示列信息,如下圖
    • Fiddler 的界面介紹
  • Fiddler 選中會話后的常用右鍵菜單,如下圖
    • Fiddler 的界面介紹
    • Fiddler 的界面介紹
    • Fiddler 的界面介紹
  • 按 Ctrl + A 全選所有會話,右邊可以查看所有請求的一個總的情況
    • Fiddler 的界面介紹
  • 修改某個請求數(shù)據(jù),進(jìn)行模擬
    • Fiddler 的界面介紹
  • 開啟 HTTPS 捕獲,默認(rèn)是沒有開啟的
    • Fiddler 的界面介紹
  • 使用 AutoResponder,這是前端開發(fā)必備技能
    • AutoResponder 作用:可用于截攔某一請求,并重定向到本地資源,或者使用 Fiddler 內(nèi)置響應(yīng)。
    • 使用場景:比如線上服務(wù)器的某個 JavaScript / Images 有問題,正常修改此 Bug 的流程應(yīng)該是這樣的:本地修改后提交到服務(wù)器預(yù)覽修改后效果,但是作為前端開發(fā)者其實很多時候是不具備使用服務(wù)器的權(quán)限的。這時候 AutoResponder 就起作用了,在頁面加載的時候,我們讓服務(wù)器不加載服務(wù)器的那個 JavaScript 請求,而是使用本地的那個 JavaScript 文件。
      • 但是使用該場景需要有一個特別注意的:在使用規(guī)則之后,重新刷新網(wǎng)頁的時候最好是先清除下瀏覽器緩存,省得有意外,浪費你時間。
    • 下圖演示的是我把博客的頭像換成一張橘黃色的圖片
      • Fiddler 的界面介紹
  • Fiddler 的命令行工具中常用命令:
    • 官網(wǎng)對這些命令的整理:http://docs.telerik.com/fiddler/knowledgebase/quickexec
    • ?cc=,用來匹配請求地址中含有 ?cc 的請求
    • > 5000 或 < 5000,找響應(yīng)大小大于 5000 字節(jié),或小于 5000 字節(jié)的請求
    • 關(guān)于 Debug 命令:
      • 開啟中斷請求命令
        • bpafter beautiful,中斷 URL 包含 beautiful 字符的全部會話
        • bpu beautiful,中斷 URL 包含 beautiful 字符的全部會話
        • bps 404,中斷 HTTP 響應(yīng)狀態(tài)為 404 的全部會話
        • bpm GET 或者 bpv GET,中斷 GET 請求方式的全部會話
      • 取消中斷請求命令
        • 使用同樣的開啟命令,但是不帶參數(shù)即可取消,比如我們使用了 bpu code.youmeek.com 中斷,我們要取消這個中斷,則使用:bpu 即可

結(jié)束語

  • 更多的細(xì)節(jié)還需要你自己繼續(xù)去摸索
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • # Python 資源大全中文版 我想很多程序員應(yīng)該記得 GitHub 上有一個 Awesome - XXX 系列...
    aimaile閱讀 26,845評論 6 427
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,695評論 19 139
  • Fiddler_官方網(wǎng)站Fiddler_官方文檔Fiddler_官方視頻Fiddler_官方插件1、Filddle...
    52Alice閱讀 8,028評論 0 10
  • 1、簡介與安裝 Fiddler是一個http調(diào)試代理,它能夠記錄所有的你電腦和互聯(lián)網(wǎng)之間的http通訊,F(xiàn)iddl...
    有錢且幸福閱讀 1,354評論 0 6
  • 有些人,他們覺得錢很重要以金錢為準(zhǔn)則,以掙錢多少為標(biāo)準(zhǔn)當(dāng)然這類人能掙到一些錢然后,以小姐心態(tài)花掉 其他的事物,對于...
    吳說創(chuàng)業(yè)閱讀 661評論 1 3

友情鏈接更多精彩內(nèi)容