1

fiddler是一款好用的web调试工具,能够记录客户端发出的所有http和https请求(tcp的不支持).
虽然是一款调试工具,但是在测试或者分析系统的时候,是一个非常好用的软件。
在测试过程中,经常向下面那样用
1.捕捉请求,查看请求数据和相应数据
假设是web系统(或者使用了http协议来作为数据交互数据的winform程序),直接在本机上安装并开启fiddler ,然后做业务操作,fiddler就可以捕捉到请求
如果是手机的,保持手机和电脑在同一个无线网络, 在fiddler的tools--->fiddler options中,勾上“allow remote computers to connect”

图片描述
手机的无线网络上,代理设置为手动,并填写ip地址和端口号
图片描述
图片描述

这样设置后,在手机上app的请求,可以在fiddler中捕捉到,便于查看请求和返回数据。

不过,有些无线路由器支持ap分离,如果勾上了ap分离,则即使上面设置了,fiddler也是无法抓到包的

2.伪造响应数据,快捷满足业务数据
选择右侧的AutoResponder
选择需要伪造相应的请求,点击“Add rules”,右侧列表会被添加进去,这样所有符合该url的请求,返回的结果就用用D:test.txt里的内容代替
伪造http状态和其他内容同理
图片描述

如此一来,即使业务数据暂时无法满足的情况,只要知道数据格式可以直接伪造响应数据,观察app的表现是否符合预期

注意:需要勾上“Unmatched requests passthrough”,否则,其他的请求都会返回失败,勾上后,没有匹配上请求会按照正常的业务进行

3.重发请求
将捕捉到的请求,拖动右侧"compose"下,该请求的header及请求数据信息都会显示在composer里,点击execute即可将该请求重新提交一次(按照前一次提交的参数一样,你也可以按照需要,在这里修改参数进行提交)
图片描述

4.地址转发,应对环境的复杂性
在Host Remapping中设置下需要转发的地址信息,如下
将指向百度的访问转到内网的某个地址
图片描述

那么在浏览器的地址栏中访问www.baidu.com的时候,会自动转到内网的站点,如下
图片描述

fiddler还有很多其他的有趣的功能,可以查看官网的视频
下次有机会写一篇关于fiddlerScript的内容


agentwx
354 声望23 粉丝