导言

在现在高速发展的互联网时代,抓包工具被广泛应用在软件开发的项目中,Fiddler可谓是当下主流的抓包工具之一。测试人员用它来抓包、回放测试记录,构造发包测试用例,开发人员用来定位问题,其强大的功能及扩展能力深得大家喜爱,掌握Fiddler抓包技能绝对是测试人员的一件工作利器,那我们马上一起来领略Fiddler的美妙之处吧~

Fiddler概述

    (1)Fiddler能做什么

  • 网络代理及抓包分析
  • 接口测试
  • 安全测试(XSS、SQL、权限控制、敏感信息分析)
  • WEB调试(MOCK测试、模拟网速)

    (2)为什么选择Fiddler

  • 最重要的是免费
  • 对http协议支持较好,安装配置简单,上手快速,新手必备
  • 本地化的工具,是一个使用本地 127.0.0.1:8888 的 HTTP代理
  • 工具本身功能强大,如劫包、篡改数据、模拟低速、弱网环境等

    (3)如何安装Fiddler

  • 下载地址:https://www.telerik.com/download/fiddler
  • Tips:默认安装完成后,打开Fiddler 软件,然后在浏览器中输入 http://127.0.0.1:8888/,如果能够访问,显示Fiddler信息,表示OK 。

Fiddler环境配置

    (1)对PC端参数进行配置
   1-1 配置 fiddler 允许监听到 https(fiddler默认只抓取http格式的)
  打开Fiddler菜单项 Tools--> Options -->HTTPS,
  勾选 Capture HTTPS CONNECTs, 点击Actions,
  勾选 Decrypt HTTPS traffic 和 Ignore servercertificate errors 两项, 点击OK。
             (首次点击会弹出是否信任 Fiddler 证书和安全提示,直接点击yes就行),见图:
 

  1-2. 配置fiddler允许远程连接
         点击Tools --> Options --> Connections,勾选 allow remote computers to connect,默认监听端口为8888。
          (下图 Fiddler listens on port就是端口号),如下图:
 
              
 
        点击完成之后,PC端配置完成,接下来开始配置手机端,以安卓为例,iOS方法同安卓;

   (2)对 Mobile 端参数进行配置

            首先要保证手机和电脑都处于同一个网络;
       然后要知道装有 Fiddler 的电脑的 IP 地址,查询方法大家都懂哈。
      再者要知道 Fiddler 的端口号,上面有图,一般默认为8888。
  
           2-1. 第一步:手机和电脑连接同一个wifi,打开手机浏览器,输入http://ip:port,例如:http://10.0.0.10:8888;
           2-2. 第二步:前往后会跳转到 证书下载页,见下图。点击 FiddlerRoot certificate下载证书;
            

2-3. 第三步:安装证书,自定义命名,点击确定;中间有要求设置或输入锁屏密码。

 2-4. 第四步:更改手机无线网的代理
  手机系统设置--无线网络--点击高级,代理选择手动,主机名 是 Fiddler 的电脑 IP 地址,端口号, 确定.
 
   2-5. 第五步:操作手机,电脑fiddler中会显示一些http信息,成功;
 

其他

  1. 停止电脑对手机的网络监控
     系统设置-wifi,找到代理,去掉即可;
  
      2. 删除手机中证书
    安卓系统设置—安全—收信任的凭证—用户,点击证书删除即可;
  
      3. 删除手机上密码
    手机系统—安全—密码,删除系统密码即可。
 
 
 
 
 

【工具篇】抓包中的王牌工具—Fiddler (1-环境搭建)的更多相关文章

  1. 【工具篇】抓包中的王牌工具—Fiddler (2-工具介绍)

    Fiddler 抓包工具界面简介 1) 字段说明 Fiddler想要抓到数据包,要确保Capture Traffic是开启,在File –> Capture Traffic. 开启后再左下角会有 ...

  2. web手工项目04-测试报告的核心内容-HTTP请求和响应-fiddler工具进行抓包

    回顾 登录功能测试(需求分析(输入分析,处理分析,输出分析),数据构造,编写用例) 测试点设计思路--扩展(相关业务,特殊角度-分支,异常,逆向) 流程图元素与画法(开始/结束,路径,数据,判定,步骤 ...

  3. 小迪安全 Web安全 基础入门 - 第十天 - 信息打点-APP&小程序篇&抓包封包&XP框架&反编译&资产提取

    一.本节知识点思维导图 二.APP-外在资产收集 1.将APP安装在模拟器中,修改模拟器代理设置,使用Fiddler.Burpsuite.Charles等抓包工具抓取APP访问的http协议数据包,抓 ...

  4. Android 抓包,监控流量工具之 mitmproxy

    转:http://greenrobot.me/devpost/how-to-debug-android-http-get-started/ mitmproxy实践教程之调试 Android 上 HTT ...

  5. whistle 前端工具之抓包利器

    一.业务场景 前端本地开发的场景中,我们需要频繁的改动代码,并需要实时看到效果,并且在一些开发场景中,我们需要将特定的请求代理到特定的IP.本地文件等,所以使用fiddler或whistle等本地.真 ...

  6. 测试必备工具之抓包神器 Charles 如何抓取 https 数据包?

    之前发过一篇文章讲解了Charles抓包工具的基本使用(有需要的小伙伴可以去看上一篇文章),  讲的数据包主要是http协议,大家可以看到数据包并直接显示具体详细的内容: 但是如果抓到的是https的 ...

  7. 在Mac OS X 通过抓包、“第三方下载工具”加速下载、安装APP或系统

    #!/bin/bash ######################################################################################## ...

  8. MAC下调试JSON接口的工具(HTTP抓包工具)

    MAC下的HTTP接口抓包工具,专业级: 专门做JSON接口测试的工具,简单好用!

  9. CentOS 安装抓包工具wireshark-tshark抓包工具

    原文出处:razeen -> https://razeen.me/post/how-to-install-tshark-on-centos.html 准备在服务器上用tshark抓包,分析一下数 ...

随机推荐

  1. ERR_NAME_NOT_RESOLVED错误的解决

    参考:http://zhidao.baidu.com/link?url=-Beq80OXoSKef_9SmGXkQHvq2AkSE0aGfac02ykorglQF6JTP7F1XNtVxFn9EMfn ...

  2. [开源]基于ffmpeg和libvlc的视频剪辑、播放器

    [开源]基于ffmpeg和libvlc的视频剪辑.播放器 以前研究的时候,写过一个简单的基于VLC的视频播放器.后来因为各种项目,有时为了方便测试,等各种原因,陆续加了一些功能,现在集成了视频播放.视 ...

  3. Key-Value Store Indexer(Lily HBase Indexer) 小型采坑

    环境: Cloudera Express 5.12.1 JDK 1.8.0_92 CentOS 7 步骤1:数据导入到Hbase中(非正题,跳过) hbase中表为allDoc,两个Family:fu ...

  4. UE4学习心得:Scene Component蓝图的一个简单应用

    Scene Component是蓝图类中一个不怎么常用的分类(特别是对于新手而言),主要是其实现的功能可以在Actor类中用相同的方法实现,使其作用显得有点多余. 笔者在使用过这个类之后发现其作用更相 ...

  5. 嵌入Python系列 | 调用Python模块中无参数函数

    开发环境 Python版本:3.6.4 (32-bit) 编辑器:Visual Studio Code C++环境:Visual Studio 2013 需求说明 在用VS2013编写的Win32程序 ...

  6. java 引用数据类型(类)

    我们可以把类的类型为两种: 第一种,Java为我们提供好的类,如Scanner类,Random类等,这些已存在的类中包含了很多的方法与属性,可供我们使用. 第二种,我们自己创建的类,按照类的定义标准, ...

  7. echarts--迁徙图特性简介

    $(function() {    loadMapData(); //页面加载时调用封装加载echarts地图的函数});function loadMapData (cityName) {    if ...

  8. SpringMVC中利用@CrossOrigin注解解决ajax跨域请求的问题

    1. 什么是跨域 跨域,即跨站HTTP请求(Cross-site HTTP request),指发起请求的资源所在域不同于请求指向资源所在域的HTTP请求. 2. 跨域的应用情景 当使用前后端分离,后 ...

  9. idea运行多模块的maven项目,工作目录不一致的问题

    我使用idea开发多模块的maven项目,目录结构如下: segment  (父级)          ---pom.xml          ---core     (子模块)            ...

  10. binlog——逻辑复制的基础

    Ⅰ.binlog定义和作用 1.1 定义 记录每次数据库的逻辑操作(包括表结构变更和表数据修改) 包含:binlog文件和index文件 1.2 作用 复制:从库读取主库binlog,本地回放实现复制 ...