热门搜索 :
考研考公
您的当前位置:首页正文

fiddler全面教程

来源:东饰资讯网

Fiddler是什么?

Fiddler的工作原理


Fiddler 下载安装

下载到本地,然后安装正常的安装流程执行。

主界面

Fiddler的主界面分为 工具面板、会话面板、监控面板

工具面板:

说明注释、重新请求、删除会话、继续执行、流模式/缓冲模式、解码、保留会话、监控指定进程、寻找、保存会话、切图、计时、打开浏览器、清除IE缓存、编码/解码工具、弹出控制监控面板、MSDN、帮助

两种模式

    缓冲模式(Buffering Mode)Fiddler直到HTTP响应完成时才将数据返回给应用程序。可以控制响应,修改响应   数据。但是时序图有时候会出现异常

    流模式(Streaming Mode)Fiddler会即时将HTTP响应的数据返回给应用程序。更接近真实浏览器的性能。时序图更准确,但是不能控制响应。

会话面板:

监控面板 

    1)Statistics关于HTTP请求的性能(例如发送/接受字节数,发送/接收时间,还有粗略统计世界各地访问该服务器所花费的时间)以及数据分析。

    3)AutoResponder 可用于拦截某一请求,即按自己添加的指定规则重定向到本地的资源或Fiddler资源,从而代替服务器响应。---下节Fiddler在软件测试中的具体应用举例说明

            ①关键字劫持

            ②篡改接口的返回内容

    4)Composer 自定义请求发送服务器,Parsed模式下你只需要提供简单的URLS地址即可

        而这里有两个最常用的过滤条件:Zone和Host。Zone 指定只显示内网(Intranet)或互联网(Internet)的内容,Host 指定显示某个域名下的会话。

    6)timeline 请求响应时间,在左侧会话窗口点击一个或多个请求,Timeline 便会显示指定内容从服务端传输到客户端的时间

接口请求消息结构

其他:

1、Fiddler 设置解密HTTPS的网络数据

Fiddler可以通过伪造CA证书来欺骗浏览器和服务器。解密HTTPS需要手动开启,依次点击:Tools –> Fiddler Options –> HTTPS ->勾选Decrypt HTTPS traffic -> 点击Yes,在弹出的对话框中选择是即可,如果不必监听服务器端得证书错误可以勾上“Ignore server certification errors”如图所示

2、Fiddler 内置命令与断点

FIddler断点功能就是将请求截获下来,直接点击Fiddler下图的图标位置,就可以设置全部请求的断点,也可以在命令栏输入断点命令进行截获,如图所示

3、Fiddler中提供的编码工具

点击Fiddler 工具栏上的TextWizard, 这个工具可以Encode和Decode string,如图所示

4、Fiddler中的查询会话

Edit->Find Sessions(或Ctrl+F)打开Find Sessions的对话框,输入关键字查询你要的会话。 查询到的会话会用黄色显示,如图所示

5、Fiddler中的保存会话

有些时候我们需要把会话保存下来,以便发给别人或者以后去分析。 保存会话的步骤如下:File->Save->Selected Sessions

6、Fiddler中的script脚本功能

首先先安装SyntaxView插件,Inspectors tab->Get SyntaxView tab->Download and Install SyntaxView Now… 如图所示

安装成功后Fiddler 就会多了一个FiddlerScript,在里面我们就可以编写脚本。如图所示:

Top