百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 软件资讯 > 正文

安全测试工具抓包工具Fiddler

ninehua 2024-11-17 19:53 111 浏览

安全测试工具

抓包工具Fiddler:

Fiddler是位于客户端和服务器端之间的代理,也是目前最常用的抓包工具之一 。它能够记录客户端和服务器之间的所有 请求,可以针对特定的请求,分析请求数据、设置断点、调试web应用、修改请求的数据,甚至可以修改服务器返回的数据,功能非常强大,是web调试的利器。

Fiddler工作原理:

Fiddler Web Server

  • 电脑访问服务器request 时通过fiddler中间这个代理发出来的请求fiddler就抓到了然后请求完了之后服务器返回内容response(就是返回的内容)应答的时候fiddler进行了拦截这是就把服务器返给电脑的数据记录下来然后再返回电脑的浏览器就这样一去一回就这样fiddler就把发送出去的请求以及应答的数据包都获取到,就这样可以看到电脑和服务器的会话是什么样子。
  • 打开fiddler的时候会自动给你的电脑创建一个系统代理,监听的端口是8888.这个也可以修改不过一般不用动他,电脑和服务器的请求会通过这个监听端口的代理发送出去fiddler就可以抓取到发出去和应答的包,作为客户端和服务器的桥梁,可以通过他们之间的信息进行解析之后以回话的形式呈现给我们!我们把发出去和返回的过程在fiddler称为会话!
  • 代理了之后和平时其实一样正常访问就可以了,唯一的区别就是把这些访问都显示在了fiddler的回话面板上,我们把这一个会话称为数据包,正是一个个数据包的发送和接受组成了我们的网络访问。在fiddler关闭的时候这个代理会自动取消这个代理。回复系统的原貌。

Fiddler的安装与配置:

官网下载地址是https://www.telerik.com/download/fiddler

Fiddler 是一个抓包工具,默认是抓 http 请求的,对于 pc 上的 https 请求,会提示网页不安全,这时候需要在浏览器上安装证书。

1.打开菜单栏:Tools>Fiddler Options>HTTPS

2.勾选 Decrypt HTTPS traffic,里面的两个子菜单也一起勾选了

3.点右上角 Actions 按钮,选第二个选项,导出到桌面,此时桌面上会多一个文件:FiddlerRoot.cer。

4.打开Chrome浏览器右上角的设置->隐私设置与安全性->更多->管理证书->个人->导入 证书信任点击【Yes】

5.成功导入证书,可以抓取HTTPS请求

Fiddler的页面:

见接口测试概述及测试工具使用第七部分

1.第一块区域是设置菜单

2.第二块区域是一些快捷菜单,可以点下快捷功能键

3.第三块左边是抓捕的请求会话列表,每一个请求就是一个会话

4.第四块右边上方区域是 request 请求的详细信息,可以查看 headerd、cookies、raw、json等

5.第五块右边下方区域就是 response 信息,可以查看服务端返回的 json 数据或其它信息

6.第六块区域左下角黑色区域,是命令行模式,可以输入简单的指令如:cls,执行清屏的作用等

Fiddler分析请求数据:

  • Request 是客户端发出去的数据,Response 是服务端返回过来的数据。通过查看发送与返回数据确认敏感数据进行加密等操作。
  • headers:请求头,这里包含 client、cookies、transport 等
  • webfroms:请求参数信息表格展示,更直观。可以直接该区域的参数
  • Auth:授权相关,如果现实如下两行,说明不需要授权 No Proxy-Authorization Header is present. No Authorization Header is present.
  • cookies:查看 cookie 详情
  • raw:查看一个完整请求的内容,可以直接复制
  • json:查看 json 数据
  • xml:查看 xml 文件的信息

相关推荐

让Mac也能读取Android设备文件(mac系统能读取win的文件么)

由于苹果的iOS和谷歌的Android系统属于竞争关系,因此苹果的电脑系统MacOSX并不支持MTP协议,这就使得通过USB将Android设备连接到Mac电脑上无法识别,更别说读取里面的文件了。...

抛弃Windows吧!谷歌推免费Chrome系统,一个U盘就搞定

在目前的个人电脑上,最主流的系统当然是Windows,不过除了Windows之外,我们也可以选择购买苹果的电脑,使用苹果的MacOS系统。不过除了苹果和微软的系统之外,实际上谷歌也有自己用于个人电脑...

安卓版Apple Music应用正式上架Google Play

IT之家讯11月11日消息,苹果今天正式推出了安卓版AppleMusic应用(测试版),用户可在谷歌应用商店GooglePlay进行下载。AppleMusic最初只提供给Mac、iPhone和...

Mac 基于HTTP方式访问下载共享文件,配置共享服务器

方法一:使用Python的SimpleHTTPServer进行局域网文件共享Mac自带Python,所以不需要安装其他软件,一条命令即可1):进入需要共享的文件夹,如Public文件夹cd/Us...

谷歌 Gmail 现可设置为 iOS 14/iPadOS 14 默认邮件应用

IT之家9月22日消息据外媒MacRumors报道,苹果iOS14与iPadOS14允许用户将第三方应用设置为iPhone和iPad的默认浏览器应用。目前,用户还可以将第三方...

终于免费了!谷歌地球专业版下载(谷歌地球专业版多少钱)

IT之家(www.ithome.com):终于免费了!谷歌地球专业版下载IT之家讯1月31日消息,谷歌地球专业版GoogleEarthPro现在完全免费了。在此之前,要使用这款专业版的谷歌地球需要...

谷歌计划将于11月发布64位Mac版Chrome

投稿by:hnn072来源:威锋网PostTime:2014-09-1523:51:55以下为文章全文:威锋网9月15日消息,日前,谷歌公司在官方博客中正式宣布,谷歌将在今年11月发布的...

Google首次推出beta版的64位Mac Chrome浏览器

在宣布Windows版的64位Chrome进入稳定版(Chrome37)2天之后,Google刚刚又发布38版的Chromebeta版,除了增加新的用户档案切换界面并引入G...

YouTube应用下载全攻略:安卓、iOS及视频下载指南

#哪些网站帮你打开了新世界的大门?#YouTube是全球最大的视频分享平台,拥有数十亿用户。它允许用户上传、分享和观看视频,涵盖娱乐、教育、新闻、音乐、博客、游戏等各类视频。通常,您可以使用You...

MaterialDesign来袭!iOS谷歌浏览器更新!

今日,谷歌发布了最新的iOS版Chrome浏览器应用升级,在新版本中该应用添加了最新的MaterialDesign界面,并增加了在iOS设备和Mac中快速无缝切换浏览内容的Handoff特性支持。最...

谷歌为Canary/Dev分支Mac版Chrome浏览器64位支持

【巴士速递·移动情报站】上周,谷歌为Windows7和8系统用户推出了64位版本的Chrome浏览器Beta测试版。现在,谷歌悄悄的为Canary和Dev分支Mac版Chrome浏览器增加了64位支...

谷歌发布64位Chrome for Mac 首个测试版

投稿by:水木之向来源:威锋网PostTime:2014-08-2921:52:52以下为文章全文:威锋网8月29日消息,在发布64位ChromeforWindows之后,谷歌日...

Google Stadia首发支持设备中确认有Pixel 4和Pixel 2系列

2019-10-3110:20谷歌今天宣布扩充GoogleStadia的首发支持设备规模,继Pixel3系列、Pixel3a系列之外还添加了Pixel4系列和Pixel2系列四款机型。据...

64位谷歌浏览器Chrome 11月登陆苹果OS X

IT之家(www.ithome.com):64位谷歌浏览器Chrome11月登陆苹果OSX谷歌将于11月正式发布非beta版的、苹果OSX系统的64位谷歌浏览器,谷歌于一个月前曾推出beta版的...

外媒:谷歌推出了搭载苹果M1芯片Mac的Chrome版本

据外媒TheVerge消息,谷歌日前为苹果的ArmMacs发布了Chrome的本地版本。不过该版本原本是在周二开始推出,但由于意外崩溃而暂停了。Chrome产品经理MarkChang表示,谷歌计...