fiddler

当使用fiddler抓包的时候,打开百度网页,会提示:网页不安全。

fiddler设置

1.打开菜单栏:tools -> fiddler option -> HTTPS

2.选中Decrypt HTTPS traffic,下面的子菜单也一起勾选

即选择 Decrypt HTTPS traffic   、 

            ignore server certificate(unsafe)、

            Check for certificate revoation

导出证书

1.打开菜单栏:tools -> fiddler option -> HTTPS

2.点右上角Actions按钮

3.选第二个选项Export Root Certificate to Desktop,导出到桌面,这时桌面上会多一个文件:FiddlerRoot.cer

抓APP的请求

当fiddler在抓手机APP请求时也会抓到PC端的请求,过滤掉PC端请求的的操作

环境条件:

A.电脑上安装fiddler       B.手机和电脑在同一局域网

设置

1.fiddler -> tools -> Fiddler Options -> Connections ,选择Allow remote Computers to connect

2.端口号展示为:8888

查看电脑IP

1.打开cmd,输入:ipconfig,记录IPv4地址

手机端代理的设置

1.手机设置 -> WLAN设置 -> 选择wifi,点右边的箭头

2.选择修改网络配置:

主机名的配置:与主机电脑IP 地址保持一致

端口号:8888

3.保存好可以抓手机的请求

APP端HTTPS请求的抓取

1.抓取APP的HTTP请求不用安装证书,直接抓取就可以的;若要是抓取https的请求就需要在手机安装证书的。

2.打开手机浏览器,输入:http://10.244.xx.xx:8888,这个地址就是host地址就是前面查到的本机地址。

3.点击 FiddlerRoot Certificate,安装证书即可。

设置过滤

打开fiddler>Tools>fiddler options > https >...from remote clients only .选择from remote clients only选项就可以了的

from all processes :抓所有的请求

from browsers only :只抓浏览器的请求

from non-browsers only:只抓非浏览器的请求

from remote clients only:只抓远程客户端请求

清屏操作

在左下角命令行输入cls,清空屏幕,清屏快捷键Ctrl + X

get和post请求的参数区别

get请求的raw参数查看,主要三部分

第一部分:请求url地址

第二部分:host地址

第三部分:请求头信息header

备注:get请求的body为空

post请求raw信息,post信息分四部分

第一部分:请求url地址

第二部分:host地址

第三部分:请求头信息header

第四部分:body体

会话框

1.会话框查看请求的基本信息,例如# 、result、protocol、host、url 、body、caching、content-type、process

2.#号代表这个请求大概是什么内容,<>这个符号是我们要测试的请求和响应的类型。

3.result服务器返回代码:

200,请求ok,2xx一般是服务器接受成功了并处理了

3xx,重定向相关

4xx,404找不到服务器,请求地址有问题

5xx,服务器本身出错

4.protocol:协议类型,例如http、https

5.host:主机地址或域名

6.url:请求路径

7.body:请求产生的数据大小

8.caching:缓存数据

9.content-type:链接类型

10.process:客户端类型

Request 和Response

1.Request :客户端发出的数据,Response服务端返回的数据,这两块区域功能相当

2.headers:请求头,包含client、cookies、transport

3.webfroms:请求参数信息表格展示,更直观

4.Auth:授权相关,若显示 No Proxy-Authorization Header is present.    No Authorization Headeris present.  则说明不需要授权

5.cookies:查看cookie详情

6.raw查看一个完整请求内容

7.json查看json数据

8.xml查看xml文件信息

decode解码

1.如果response的TextView区域出现乱码情况,可以直接点击黄色区域解码

2.还可以点击decode,后面的请求会自动解码了

接口测试(composer)

点右侧composer区域,界面展示的就是接口测试界面

1.请求方式:请求协议get、post等

2.url地址栏:输入请求的url地址

3.请求头:可输入请求头信息

4.body体:post请求在此区域输入body信息

5.执行:Execute 按钮,执行请求

6.http版本:可选择http版本

7.请求历史:执行完后,右侧History区域生成历史记录

模拟get请求

1.在Composer区域地址栏输入博客首页:http://www.cnblogs.com/yoyoketang/

2.选择get请求,点Execute执行,请求就可以发送成功啦

3.请求发送成功后,左边会话框会生成一个会话记录,可以查看抓包详情

4.右侧history区域会多一个历史请求记录

5.会话框选中该记录,查看测试结果:

选中该会话,点开Inspectors

response区域点开Raw区域

Raw查看的是HTML源码的数据

也可以点WebView,查看返回的web页面数据

Json数据

1.有些post的请求参数和返回参数是Json格式的,如博客园的登录请求:https://passport.cnblogs.com/user/signin

2.登录页面输入账号和密码,登录成功。

3.找到登录成功的回话,查看json数据 inspectors -> json

模拟post请求

1.请求类型勾选post

2.

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容