Fiddler1 简单使用

本文详细介绍了Fiddler的下载、设置及使用方法,包括代理服务器配置、捕获和停止捕获请求、删除会话、查看响应、管理请求等。同时,还讲解了HTTPS抓包配置、查看本地证书、隐藏握手验证请求、修改User-Agent等功能。

1.Fiddler下载地址:https://www.telerik.com/download/fiddler

2.Fiddler设置:

Fiddler是强大的抓包工具,它的原理是以web代理服务器的形式进行工作的,使用的代理地址是:127.0.0.1,端口默认为8888。当我们运行Fiddler时,IE或者谷歌浏览器的代理服务器选项会被自动勾选,而其他如火狐浏览器需要手动设置代理后才可以抓包。设置内容如图:
在这里插入图片描述
3.Fiddler设置开始捕获和停止捕获

方法1:单击左上角FIle–>Capture Traffic(或直接F12快捷键)

方法2:单击左下角Capturing
在这里插入图片描述
4.Fiddler删除所有请求(Web Sessions)

方法1:点击“×”–>Remove All
在这里插入图片描述
方法2:在命令行工具输入cls命令回车
在这里插入图片描述
方法3:快捷键Ctrl+X
方法4:右击某请求–>Remove–>All Sessions
在这里插入图片描述
5.点击请求,可在界面右边查看请求的相关信息。
在这里插入图片描述
在这里插入图片描述
6.Fiddler查看响应

如果HTTP响应的是HTML文档,则可以用WebView选项卡来查看

如果HTTP响应的是图片,则可以用ImageView选项卡来查看

如果HTTP响应的是JSON,则可以用JSON选项卡来格式化JSON查看
在这里插入图片描述
7.Fiddler查看HTTP请求的响应时间
在这里插入图片描述
8.Fiddler查看和复制Header
在这里插入图片描述
9.在浏览器中打开网站,会发现Fiddler捕获了很多请求,其中是父请求,其余为子请求,

右击父请求–>Select–>Child Requests,会选中所有子请求(或按快捷键C)

右击子请求–>Select–>Parent Requests,会选中父请求(或按快捷键P)

右击父请求–>Select–>Duplicate Requests,会选中相同的请求(或按快捷键D)
在这里插入图片描述
10. 若要抓取HTTPS包,必须对fiddler进行配置
在这里插入图片描述
如有必要,需对Firebox安装证书

a.导出证书
在这里插入图片描述
b.安装证书

11.如何查看Windows本地安装的证书

方法1:WIN+R打开运行,输入certmgr.msc回车查看
在这里插入图片描述
方法2:通过Fiddler
在这里插入图片描述
12.隐藏Https的握手验证请求(Tunnel to)

这些请求对我们没有用,可以通过Rules–>Hide CONNECTS隐藏掉。
在这里插入图片描述
在这里插入图片描述
13.Fiddler修改User-Agent,伪装客户端。

(1)启动Fiddler,Rules–>User-Agents–>iPhone6
在这里插入图片描述
(2)打开浏览器,输入www.taobao.com回车,可以看到淘宝的页面变成了移动版的淘宝。

(3)在Fiddler页面,可以查看User-Agent的值如下
在这里插入图片描述
13.点击Decode自动解压HTTP响应
在这里插入图片描述
14.Fiddler中的TextWizard:单击Fiddler工具栏中的TextWizard,可以启动TextWizard小工具,进行字符编码。
在这里插入图片描述
参考:肖佳《HTTP抓包实战》

原文:https://www.cnblogs.com/zhengna/p/9008014.html

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值