热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【工具篇】抓包中的王牌工具—Fiddler(1环境搭建)

本文介绍了抓包工具Fiddler的概述,包括其功能、选择原因和安装方法。Fiddler是一款免费且功能强大的抓包工具,可用于网络代理、接口测试、安全测试和WEB调试等。安装配置简单,上手快速,适合新手使用。详细的安装地址为https://www.telerik.com/download/fiddl。

导言

在现在高速发展的互联网时代,抓包工具被广泛应用在软件开发的项目中,Fiddler可谓是当下主流的抓包工具之一。测试人员用它来抓包、回放测试记录,构造发包测试用例,开发人员用来定位问题,其强大的功能及扩展能力深得大家喜爱,掌握Fiddler抓包技能绝对是测试人员的一件工作利器,那我们马上一起来领略Fiddler的美妙之处吧~

Fiddler概述

    (1)Fiddler能做什么

  • 网络代理及抓包分析
  • 接口测试
  • 安全测试(XSS、SQL、权限控制、敏感信息分析)
  • WEB调试(MOCK测试、模拟网速)

    (2)为什么选择Fiddler

  • 最重要的是免费
  • 对http协议支持较好,安装配置简单,上手快速,新手必备
  • 本地化的工具,是一个使用本地 127.0.0.1:8888 的 HTTP代理
  • 工具本身功能强大,如劫包、篡改数据、模拟低速、弱网环境等

    (3)如何安装Fiddler

  • 下载地址:https://www.telerik.com/download/fiddler
  • Tips:默认安装完成后,打开Fiddler 软件,然后在浏览器中输入 http://127.0.0.1:8888/,如果能够访问,显示Fiddler信息,表示OK 。

 

Fiddler环境配置

    (1)对PC端参数进行配置
   1-1 配置 fiddler 允许监听到 https(fiddler默认只抓取http格式的)
打开Fiddler菜单项 Tools--> Options -->HTTPS,
  勾选 Capture HTTPS CONNECTs, 点击Actions,
  勾选 Decrypt HTTPS traffic 和 Ignore servercertificate errors 两项, 点击OK。
(首次点击会弹出是否信任 Fiddler 证书和安全提示,直接点击yes就行),见图:

 

1-2. 配置fiddler允许远程连接
点击Tools --> Options --> Connections,勾选 allow remote computers to connect,默认监听端口为8888。
(下图 Fiddler listens on port就是端口号),如下图:
点击完成之后,PC端配置完成,接下来开始配置手机端,以安卓为例,iOS方法同安卓;

    (2)对 Mobile 端参数进行配置

首先要保证手机和电脑都处于同一个网络;
然后要知道装有 Fiddler 的电脑的 IP 地址,查询方法大家都懂哈。
再者要知道 Fiddler 的端口号,上面有图,一般默认为8888。
 
           2-1. 第一步:手机和电脑连接同一个wifi,打开手机浏览器,输入http://ip:port,例如:http://10.0.0.10:8888;
2-2. 第二步:前往后会跳转到 证书下载页,见下图。点击 FiddlerRoot certificate下载证书;
            

          2-3. 第三步:安装证书,自定义命名,点击确定;中间有要求设置或输入锁屏密码。

                 

 2-4. 第四步:更改手机无线网的代理
手机系统设置--无线网络--点击高级,代理选择手动,主机名 是 Fiddler 的电脑 IP 地址,端口号, 确定.
 
   2-5. 第五步:操作手机,电脑fiddler中会显示一些http信息,成功;

其他

 1. 停止电脑对手机的网络监控
系统设置-wifi,找到代理,去掉即可;
 
      2. 删除手机中证书
安卓系统设置—安全—收信任的凭证—用户,点击证书删除即可;
      3. 删除手机上密码
手机系统—安全—密码,删除系统密码即可。

 


转载于:https://www.cnblogs.com/tangbohu2008/p/9959620.html


推荐阅读
  • 汇总了2023年7月7日最新的网络安全新闻和技术更新,包括最新的漏洞披露、工具发布及安全事件。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • 本文探讨了 Spring Boot 应用程序在不同配置下支持的最大并发连接数,重点分析了内置服务器(如 Tomcat、Jetty 和 Undertow)的默认设置及其对性能的影响。 ... [详细]
  • 近期,谷歌公司的一名安全工程师Eduardo Vela在jQuery Mobile框架中发现了一项可能引发跨站脚本攻击(XSS)的安全漏洞。此漏洞使得使用jQuery Mobile的所有网站面临潜在的安全威胁。 ... [详细]
  • 开发笔记:新手DVWACSRF
    开发笔记:新手DVWACSRF ... [详细]
  • 本文详细介绍了跨站脚本攻击(XSS)的基本概念、工作原理,并通过实际案例演示如何构建XSS漏洞的测试环境,以及探讨了XSS攻击的不同形式和防御策略。 ... [详细]
  • 将Web服务部署到Tomcat
    本文介绍了如何在JDeveloper 12c中创建一个Java项目,并将其打包为Web服务,然后部署到Tomcat服务器。内容涵盖从项目创建、编写Web服务代码、配置相关XML文件到最终的本地部署和验证。 ... [详细]
  • 作为一名新手,您可能会在初次尝试使用Eclipse进行Struts开发时遇到一些挑战。本文将为您提供详细的指导和解决方案,帮助您克服常见的配置和操作难题。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 本文探讨了领域驱动设计(DDD)的核心概念、应用场景及其实现方式,详细介绍了其在企业级软件开发中的优势和挑战。通过对比事务脚本与领域模型,展示了DDD如何提升系统的可维护性和扩展性。 ... [详细]
  • 开发笔记:小程序分类页实现三级分类,顶部导航栏,左侧分类栏,右侧数据列表
    开发笔记:小程序分类页实现三级分类,顶部导航栏,左侧分类栏,右侧数据列表 ... [详细]
  • KKCMS代码审计初探
    本文主要介绍了KKCMS的安装过程及其基本功能,重点分析了该系统中存在的验证码重用、SQL注入及XSS等安全问题。适合初学者作为入门指南。 ... [详细]
  • Web安全入门:MySQL基础操作与SQL注入防范
    本文详细介绍了MySQL数据库的基础操作命令,包括数据库和表的基本管理,以及数据的增删查改等常用操作。同时,针对Web安全领域常见的SQL注入问题,提供了初步的理解和防范措施。 ... [详细]
  • 2023年1月28日网络安全热点
    涵盖最新的网络安全动态,包括OpenSSH和WordPress的安全更新、VirtualBox提权漏洞、以及谷歌推出的新证书验证机制等内容。 ... [详细]
author-avatar
kenyousay
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有