fiddler抓包工具

Accept:                                   ---------瀏覽器端可以接受的媒體類型

Accept-Encoding:                  ---------壓縮方法

Accept-Language:                 ---------語言類型

User-Agent:                           ---------客戶端使用的操作系統和瀏覽器的名稱和版本

 

Connection:當網頁打開完成後,客戶端和服務器之間用於傳輸HTTP數據的TCP連接是否關閉。keep-alive表示不會關閉,客戶端再次訪問這個服務器上的網頁,會繼續使用這一條已經建立的連接;close表示關閉,客戶端再次訪問這個服務器上的網頁,需要重新建立連接。

HOST:主機名或域名,若沒有指定端口,表示使用默認端口80.

Cache頭域:
Cache-Control: private                                              ---------此響應消息不能被共享緩存處理,對於其他用戶的請求無效

Date: Sat, 05 Aug 2017 04:37:43 GMT                      ---------生成消息的具體時間和日期

Expires: Sat, 05 Aug 2017 04:37:42 GMT                  ---------瀏覽器會在指定過期時間內使用本地緩存

Cookie/Login 頭域:

Set-Cookie: BDSVRTM=264; path=/                           ---------把cookie發送到客戶端
Set-Cookie: BD_HOME=1; path=/
Set-Cookie: H_PS_PSSID=1425_21097_22157; path=/; domain=.baidu.com

Entity頭域

Content-Length: 202740                                              ---------正文長度
Content-Type: text/html;charset=utf-8                         ---------告知客戶端服務器本身響應的對象的類型和字符集

Miscellaneous 頭域:
Bdpagetype: 2

Bdqid: 0x99791efd00036253

Bduserid: 2577220064
Server: BWS/1.1                                                          ---------指明HTTP服務器的軟件信息

X-Ua-Compatible: IE=Edge,chrome=1
Security頭域:
Strict-Transport-Security: max-age=172800                ---------基於安全考慮而需要發送的參數,關於這個參數的解釋,請參考:http://www.freebuf.com/articles/web/66827.html

Transport頭域:

Connection: Keep-Alive

TextView:顯示請求或響應的數據。

WebForms:請求部分以表單形式顯示所有的請求參數和參數值;響應部分與TextView內容是一樣的。

Auth:顯示認證信息,如Authorization

Cookies:顯示所有cookies

Raw:顯示Headers和Body數據

JSON:若請求或響應數據是json格式,以json形式顯示請求或響應內容

XML:若請求或響應數據是xml格式,以xml形式顯示請求或響應內容

顯示工具條:

View->show toolbar

數據修改後提交:

右鍵 選擇 replay->reissue and edit 修改後 點擊 run to completion

Filters 請求過濾規則

勾選左上角的Use Filters開啓過濾器,這裏有兩個最常用的過濾條件:Zone和Host

Zone 指定只顯示內網(Intranet)或互聯網(Internet)的內容:

修改 host爲 flag the following hosts,下面框填寫 測試網址即可,如:baidu.com

 Fiddler 設置解密HTTPS的網絡數據

Fiddler可以通過僞造CA證書來欺騙瀏覽器和服務器。Fiddler是個很會裝逼的好東西,大概原理就是在瀏覽器面前Fiddler僞裝成一個HTTPS服務器,而在真正的HTTPS服務器面前Fiddler又裝成瀏覽器,從而實現解密HTTPS數據包的目的。

解密HTTPS需要手動開啓,依次點擊:

1. Tools –> Fiddler Options –>  HTTPS

2. 勾選Decrypt HTTPS Traffic

3. 點擊OK

 Fiddler 更多請轉

https://www.cnblogs.com/yyhh/p/5140852.html

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章