抓包工具:fillder

一、下載安裝及其配置

1.下載

官網下載:https://www.telerik.com/fiddler
在這裏插入圖片描述

2.安裝文件,一直下一步即可

在這裏插入圖片描述

3.配置

在這裏插入圖片描述
在這裏插入圖片描述在這裏插入圖片描述

4.下載證書

在這裏插入圖片描述

5.將下載好的證書打開並安置,重啓fillder


二、fillder介紹

1.fidder作用

  • 能夠監聽http/httpS的流量,可以截獲從瀏覽器或者客戶端軟件向服務器發送的http/https請求;
  • 對截獲之後的請求,我們還能夠查看請求中的內容;
  • 僞造請求。不僅可以僞造客戶端的請求,還能夠僞造服務器的響應。——該功能能夠方便我們進行前後端的調式。
  • 測試網站的性能;
  • 解密https的外部會話。因爲https本身是一種加密的協議,通過fiddle我們可以進行解密操作;
  • 提供第三方擴展插件,滿足更多需求。

2.fillder工作原理

在這裏插入圖片描述


三、Fillder的使用

1.工具欄

在這裏插入圖片描述

2.工具面板

在這裏插入圖片描述

  • 氣泡:說明備註
    在這裏插入圖片描述
  • Replay:重新請求
  • X:刪除會話
    在這裏插入圖片描述
  • Go:繼續執行;調試bug,斷點攔截請求
  • Stream:流模式/緩衝模式(默認是緩衝模式)
  • Decode:解碼
  • Keep:All session:保存會話
  • Any Process:監控指定進程
  • Find:尋找
  • Save:保存
  • 相機:切圖
  • 鐘錶:計時
    在這裏插入圖片描述
  • Browse:打開瀏覽器
  • Clear Cache:清除IE緩存
  • TextWizard:編碼格式轉換(當瀏覽器的某些路徑被編碼後,利用這個工具可以得到相應解碼後的路徑,別的文本信息也可以,編碼/解碼工具)
  • Tearoff:窗口分離
  • MSDN Search
  • 問號:幫助

3.會話面板

在這裏插入圖片描述

  • #:序號
  • Result:HTTP響應的狀態
  • Protocol:協議類型(HTTP/HTTPS)
  • Host:請求地址的域名
  • URL:訪問網址,請問服務器路徑和文件名,包括GET參數
  • Body:請求的大小,以byte爲單位
  • Caching:請求的緩存過期時間或者緩存控制
  • Content—Type:請求響應的類型
  • Process:發出此請求的window進程以及進程ID
  • Comments:用戶通過腳本或者右鍵菜單給此session增加的備註
  • Custom:用戶可以通過腳本設置的自定義
    在這裏插入圖片描述
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章