Fiddler 抓包工具

article/2025/9/28 14:22:22

目录

一、fiddler的安装

1、fiddlersetup

2、证书生成器

二、fiddler的简介

1、fiddler是什么?

2、fiddler在测试当中的使用场景

3、fiddler使用原理

4、fiddler页面的详细介绍

三、fiddler 的实践

1、filter 过滤器 的使用

① 仅仅只展示某服务主机(host)的包

2、statistics -- 统计(http请求的性能和其他分析)

3、怎样查看抓取的包的信息?Inspectors(检查器)

4、自定义请求发送服务器(接口测试) composer

① get请求

② post请求

5、AutoRespondors(自动响应器)— — 线上调试

①(更改页面的元素(图片、文字。。))

② 还可以通过修改JavaScript来使页面多一些动态效果

③ 模拟请求,模拟响应

6、断点应用

7、弱网测试

四、HTTPS 及 手机APP 抓包

1、HTTPS抓包

捕获Firefox HTTPS流量

2、APP抓包


一、fiddler的安装

1、fiddlersetup

途径1:官网下载:Download Fiddler Web Debugging Tool for Free by Telerik

点击链接打开是这样的:

 下载完后点击安装包安装就好了。

途径二:

链接:https://pan.baidu.com/s/1fze5msZQOTMZ8pCFPVfgIg
提取码:z5qc

2、证书生成器

  • 主要用于生成fiddler证书,作用是可以让fiddler抓取到HTTPS协议的报文
  • (后面实践的时候会讲怎么安装证书)

二、fiddler的简介

1、fiddler是什么?

  • fiddler是客户端和服务器之间的一个代理
  • fiddler是通过改写HTTP代理让数据从它那通过,来监控并且拦截到数据。
  • fiddler打开后,浏览器代理就自动设置好了,当关闭时,又会将代理还原。

2、fiddler在测试当中的使用场景

  • 接口调试和接口测试:当没有接口文档(或者接口文档不完善,不规范),特别是开发没有使用到接口文档的管理工具(主流是showdoc、swagger),接口文档是非常乱的。
  • 线上调试
  • 判断bug是提交给前端or后端
  • mock测试:mock测试就是在测试过程中,对于某些不容易构造或者不容易获取的对象,创建一个虚拟的对象(mock对象)以便测试的测试方法。
  • 弱网测试

3、fiddler使用原理

 4、fiddler页面的详细介绍

 菜单栏:

编号前面的图标 :

三、fiddler 的实践

1、filter 过滤器 的使用

① 仅仅只展示某服务主机(host)的包

shift+F5:去缓存刷新

 2、statistics -- 统计(http请求的性能和其他分析)

3、怎样查看抓取的包的信息?Inspectors(检查器)

  1. 点击包。
  2. 点击 inspectors。
  3. 点击 webforms, 查看抓取的信息。
  4. 点击上下两个 headers,查看请求头和响应头。

4、自定义请求发送服务器(接口测试) composer

①get请求

 ② post请求

    3、点击execute

5、AutoRespondors(自动响应器)— — 线上调试

autorespondors 可用于拦截某一请求,进行如下操作:

  • 重发向到本地的资源
  • 使用fiddler的内置响应
  • 自定义响应

①(更改页面的元素(图片、文字。。))

 页面效果:

(替换图片)

 

页面效果:

② 还可以通过修改JavaScript来使页面多一些动态效果

例如在js文件上添加一行

alert(1)

页面打开会出现一个信息为1的提示信息

 ③ 模拟请求,模拟响应

  • 即通过修改请求、响应来测试,可以进行mock测试、极端测试
  • 步骤:右键 → edit response → 编辑响应

6、断点应用

7、弱网测试

  • 开启弱网:rules → performance →√ simulate modem speeds
  • 设置弱网速度:rules→ customer rules(自定义脚本)→ edit → find (搜simulate)更改发送请求和接收响应每1kb延迟的时间
  • 取消自定义的脚本:reset scripts(重置脚本)

四、HTTPS 及 手机APP 抓包

1、HTTPS抓包

tools → options → HTTPS → Decrypt HTTPS Traffic(解密HTTPS流量)

 然后就可以抓取HTTPS协议了!

捕获Firefox HTTPS流量

火狐浏览器(Firefox)是自己管理自己的证书的,默认不使用代理

①打开代理

在Firefox浏览器的设置中寻找到网络设置,打开代理(系统代理或者手工代理都可以,手工代理要配置正确)

 ② 导出  fiddler 的证书

 ③ 在Firefox浏览器上下载fiddler的证书

在浏览器设置中找到“证书”选项卡 → 查看证书 → 导入证书

导入证书后会弹出的窗口都确定,直到证书安装完成!

(在Firefox上下载完证书就可以去抓取HTTPS请求啦!)

2、APP抓包

步骤:

  1. 在手机上设置代理:设置 → WiFi → 代理 → 设置:主机名、端口
  • 主机名(fiddler所在电脑的IP地址):可以在 fiddler 上查看  online 
  • 端口:fiddler监听的窗口:tools → option → connections
  1.  fiddler上的设置
  • tools → options → connections → √ allow remote computer 
  • HTTPS → √ Decrypt HTTPS Traffic
  1. 在手机上下载fiddler的证书
  • 在手机的浏览器上输入地址:http://(主机名):(端口)/ → 点击 下载
  • 安装证书:设置 → 更多 → 系统安全 → 加密与凭证 → 从存储设备安装 → 选择下载好的fiddlerroot.cer(iOS设备还要设置信任证书)

fiddler插件安装地址https://www.telerik.com/fiddler/add-ons


http://chatgpt.dhexx.cn/article/B2ZEBR5M.shtml

相关文章

linux下c语言抓包,C语言实现抓包工具

本文使用libpcap库在linux下面开发自定义抓包工具,同学们也可以在win下编写同样的代码。 抓包的目的: 1、分析协议 2、伪造数据包 3、获取重要信息,例如用户名和密码 4、做某些攻击使用 抓包的工具 (1)Wireshark 可视化的工具 (2)Tcpdump 是命令行的工具。 (3)自定义抓包工具…

wireshark抓包工具的使用

目录 前言 1、Wireshark 开始页面 2、Wireshark网络封包分析软件开始抓包示例 3、Wireshark 窗口介绍 4、颜色区分Wireshark网络封包分析软件抓取到的不同网络协议 5、过滤 6、封包列表 7、封包详细信息 8、TCP包的具体内容 结语 前言 ①wireshark是非常流行的网络封…

Charles抓包工具

目录 一、Charles的简介 1、Charles是什么? 2、Charles工作原理 3、Charles主要功能 4、Charles的优点(与fiddler比较) 二、Charles安装与配置 1、Charles安装 2、Charles组件介绍 3、Charles设置 Charles代理设置 Charles访问设置…

抓包工具之fiddler

一 、Fiddler简介 1、 简介 Fiddler是位于客户端和服务器端之间的代理,也是目前最常用的抓包工具之一 。它能够记录客户端和服务器之间的所有请求,可以针对特定的请求,分析请求数据、设置断点、调试web应用、修改请求的数据,甚至…

Android抓包工具——Fiddler

前言 🔥在平时和其他大佬交流时,总会出现这么些话,“抓个包看看就知道哪出问题了”,“抓流量啊,payload都在里面”,“这数据流怎么这么奇怪”。 👉这里出现的名词,其实都是差不多的…

android的抓包工具,安卓抓包工具

我从事家庭ICT(家庭信息与通信技术)领域的技术工作,抓网络包是家常便饭。在此我推荐一款很好用的网络抓包工具:WireShark,大鲨鱼网络抓包工具。这个工具的获取可以在WireShark官网上直接下载,但是访问速度却十分缓慢,我网上搜了下可以直接在“腾讯软件中心”下载,你只需在…

手机抓包工具

目录 一、苹果手机抓包工具Stream 1、Stream安装和配置 2、Stream使用(IOS手机抓包) 二、安卓手机抓包工具(使用PC端工具Fiddler抓包) 1、Fiddler、测试手机的安装和配置 2、安卓手机抓包 三、会话窗口图标说明 一、苹果手机…

fiddler和wireshark对比

了解过网络安全技术的人都知道一个名词“抓包”。那对于局外人,一定会问什么是抓包?考虑到,大家的技术水平不一,我尽可能用非专业的口吻简单的说一下。 抓包就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作&am…

常用的爆款抓包工具综合对比(选择最合适的抓包工具才是最重要的!)

在处理IP网络的故障时,经常使用以太网抓包工具来查看和抓取IP网络上某些端口或某些网段的数据包,并对这些数据包进行分析,定位问题。 在 IMON项目里,使用抓包工具抓包进行分析的场景在EPG采集、引流模块和软终端监看模块&#xf…

日常工作中常用的抓包工具都有哪些呢?

大家好,今天我们一起来聊聊,在我们的日常工作中都有哪些抓包工具呢?你们平时工作中都在哪一款工具呢?一起学习交流。 一、Wireshark 这款抓包工具目前是使用最多的,分析网络交互非常方便 二、Fiddler,多数是…

四大抓包神器,非常好用

开发者(KaiFaX) 面向全栈工程师的开发者 专注于前端、Java/Python/Go/PHP的技术社区 来源 | 网络 一、概述 无论是开发还是测试,在工作中经常会遇到需要抓包的时候。本篇主要介绍如何在各个平台下高效抓包。目前的抓包软件总体可以分为两类&a…

抓包工具:Fiddler下载、安装、使用 教程

文章目录 抓包工具:Fiddler下载、安装、使用 教程一、Fiddler 下载二、Fiddler 安装三、Fiddler 使用3、Statistics 请求的性能数据分析4、Inspectors 查看数据内容5、AutoResponder 允许拦截指定规则的请求6、Composer 自定义请求发送服务器7、Filters 请求过滤规则…

彩虹歌词-周杰伦

一、歌曲目录 图片来源于:图片来源超链接 二、歌词目录 [歌曲名称:彩虹] [歌曲原唱:周杰伦] [所属专辑:我很忙] [00:14.11]哪里有彩虹告诉我 [00:19.98]能不能把我的愿望还给我 [00:26.56]为什么天这么安静 [00:32.70]所有云都跑到我这里 [00:38.79] [00:39.11] […

css实现霓虹灯特效字体

在开始之前先了解外部字体的引入: vite中字体的引入方法(.otf字体等)如下: 1、在src下的assets文件夹下创建font文件夹,将下载好的字体包放到该文件夹下 2、在font文件夹下创建font.css文件,如果你用的是…

声音彩虹

今天傍晚,在中国科技馆测试完展品之后从北门出来,忽听得身后偌大的科技馆墙壁上一声声鸟鸣呼啸而过。回身张望,在 一声声啾啾过后,没有看到任何鸟类踪影。 大家点击上面音频可以听到鸟叫的特殊的Chirp声响,是频率从高到…

七彩虹将星x15xs 2022款 怎么样

七彩虹新款的将星X15 XS游戏笔记本正式上市,搭载了英特尔刚刚推出的第十二代酷睿移动版处理器以及NVIDIA RTX 30系显卡,性能有了新的提升。 将星X15-XS依然采用延续了雷震子IP,机器的外观设计非常有特点,苍劲有力的书法“将”字位…

《彩虹屁》快夸夸我!彩虹屁生成器

在线直达地址: https://chp.shadiao.app/ 彩虹屁生成器的工作原理很简单, 每次打开页面或点击按钮,都会生成一句彩虹屁 t027-chp 我渴望你,想和你产生更多的联系,要和你交换香气和灵魂。有时候觉得,你应该遇见一个比我更好的人,可…

HTML5+CSS3小实例:炫彩的发光字特效

前言: 今天我们向大家精选了一款HTML5CSS3文字特效,文字特效有超酷的动画类型,不多说,一起来看看。 描述: 这款文字特效既有倒影的效果,又有随机的颜色,看起来非常的炫酷。全文基于 HTML5CSS3 完…

动态彩虹渐变字效,靓仔,快拿去装逼

前置知识 background-clip: text background-clip属性规定背景的绘制区域。类似photoshop里的 剪贴蒙版 的概念–>(指定一个固定区域,区域的内容随意更换.) 在W3C标准的它有三个值:  **border-box | padding-box | content-box;**动字面上来理解 分别是 以盒边界来裁…

纯 CSS 制作的彩虹条纹文字

效果预览 按下右侧的“点击预览”按钮可以在当前页面预览,点击链接可以全屏预览。 https://codepen.io/comehope/pen/ELpRxj点击预览 可交互视频教程 此视频是可以交互的,你可以随时暂停视频,编辑视频中的代码。 请用 chrome, safari, e…