截包:
1.截断请求数据包,使其发送不到服务器端,只到Fiddler就结束。
2.截断响应数据包,使请求方处于等待服务器返回数据包的状态,可用于模拟“等待服务器返回数据包”和“服务器返回数据包超时”情况。
改包:
前提是截包,用于模拟请求数据包或返回数据包不好被制造的情况。
1.改请求包交给服务器,检查服务器的处理情况。
2.改应答包交给请求方,检查请求方的处理情况。
场景一:篡改请求数据
找请求包的参数找了好一会导致超时了
但是改完直接接着运行也成功了
可以看到url中的请求参数是原来的“请求参数请求参数请求参数”
但是搜索框和搜索内容都是改包后的“java”
场景二 篡改响应数据
修改响应包的内容 “百度一下,你就知道”