一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

你想要的Fiddler抓包實(shí)操小技巧

 軟件測(cè)試test 2020-08-07

一、fiddler簡(jiǎn)介和安裝

1.1、工具介紹
    fiddler是一個(gè)http協(xié)議調(diào)試代理工具,它能夠記錄并檢查所有你的電腦和互聯(lián)網(wǎng)之間的http通訊,設(shè)置斷點(diǎn),查看所有的“進(jìn)出”fiddler的數(shù)據(jù)(指cookie,html,js,css等文件)。fiddler要比其他的網(wǎng)絡(luò)調(diào)試器要更加簡(jiǎn)單,因?yàn)樗粌H僅暴露http通訊,還提供了一個(gè)用戶友好的格式。

1.2、工具安裝
    安裝fiddler,安裝位置自己選擇,fiddler官網(wǎng)地址:[https://www./fiddler],請(qǐng)需要同學(xué)自行下載哦

二、如何使用fiddler抓包

2.1、抓取移動(dòng)端數(shù)據(jù)包
    如果要抓手機(jī)APP的包,接下來我們來設(shè)置fiddler的相關(guān)設(shè)置,如果只抓APP的HTTP包,也就是沒有加ssl安全協(xié)議的https數(shù)據(jù)包的話,我們基本不用設(shè)置什么就可以抓取,如下,記住端口號(hào)就行了:

2.2、步驟
(1)在電腦cmd命令窗口查看自己電腦的IP;
(2)然后在手機(jī)連接的WiFi上設(shè)置代理,代理地址是電腦的IP,端口是fiddler的端口8888(注意:電腦和手機(jī)要處于同一網(wǎng)絡(luò)環(huán)境);
(3)接著打開APP進(jìn)行數(shù)據(jù)請(qǐng)求;
(4)fiddler界面查看需要的請(qǐng)求和響應(yīng)數(shù)據(jù),是不是抓到我們請(qǐng)求的數(shù)據(jù)連接了;

3、抓取APP的HTTPS數(shù)據(jù)包
3.1、步驟
(1)在下載fiddler的時(shí)候,順帶去下載一個(gè)基于iOS和安卓的插件:CertMaker (百度官網(wǎng)下載就行);
(2)下載好了默認(rèn)安裝就行;

(3)查看安裝好了之后去手機(jī),對(duì)于iOS手機(jī):在手機(jī)自帶瀏覽器safari瀏覽器地址欄輸入安裝fiddler的電腦的IP+fiddler的端口8888,下載證書,然后在手機(jī)設(shè)置里面設(shè)置允許使用證書,完事;

(4)對(duì)于安卓手機(jī):在手機(jī)自帶瀏覽器地址欄輸入安裝fiddler的電腦的IP+fiddler的端口8888(如:192.168.1.100:8888),進(jìn)行下載和安裝證書,也完事(注意:有的安卓機(jī)會(huì)提示安裝證書要設(shè)置鎖屏密碼,按照提示設(shè)置即可);

(5)接下來和上面說的抓取http數(shù)據(jù)請(qǐng)求一致,設(shè)置手機(jī)網(wǎng)絡(luò)代理,整個(gè)流程完畢;

注意
    7.0及以上的安卓手機(jī)系統(tǒng)默認(rèn)不識(shí)別我們安裝的證書,安卓9.0以上只識(shí)別系統(tǒng)明文的證書

解決辦法
1、換ios手機(jī)或者安卓系統(tǒng)7以下的手機(jī)進(jìn)行抓取數(shù)據(jù)請(qǐng)求。

三、抓取電腦端https數(shù)據(jù)包

3.1、步驟
(1)已安裝fiddler,如抓不到包,請(qǐng)看后續(xù)步驟操作;
(2)在cmd命令窗口輸入certmgr.msc,打開證書管理器,搜索fiddler,把fiddler證書全部刪掉,瀏覽器的fiddler證書也全部刪除;
(3)接下來去瀏覽器設(shè)置代理,127.0.0.1:8888,就可以抓HTTPS的請(qǐng)求了;

3.2、抓取瀏覽器的https數(shù)據(jù)包失敗怎么辦?

(1)清除電腦上的fiddler證書;

WIN+R快捷鍵,輸入:certmgr.msc, 然后回車,查找所有fiddler證書,然后刪除;

(2)清除瀏覽器上的fiddler證書;

清除瀏覽器上的證書文件 ,此處需要仔細(xì)查找?guī)в蠪iddlerRoot的字樣,并刪除,以谷歌瀏覽器為例說明,在瀏覽器上輸入: chrome://settings/;

(3)打開fiddler,點(diǎn)擊工具欄中的Tools—>Options,點(diǎn)擊Actions,選擇最后一項(xiàng),Reset All certificates,然后關(guān)閉;

證書全部清除后重新安裝證書即可完成抓包,之前可能因?yàn)樽C書混亂導(dǎo)致抓不到。

四、fiddler斷點(diǎn)

3.1、步驟

(1)找到需要打斷點(diǎn)的請(qǐng)求鏈接
(2)點(diǎn)擊請(qǐng)求地址,選擇菜單欄的rules-automatic breakpoints-before requests(意思:在在這個(gè)請(qǐng)求發(fā)送到服務(wù)器之前),進(jìn)行攔截,
(3)修改數(shù)據(jù)后,得到一個(gè)新的請(qǐng)求,點(diǎn)擊新的斷點(diǎn)請(qǐng)求,對(duì)請(qǐng)求數(shù)據(jù)進(jìn)行修改
(4)修改好了之后點(diǎn)擊‘run to completion’發(fā)送打了斷點(diǎn)的請(qǐng)求,然后查看請(qǐng)求列表,可進(jìn)行數(shù)據(jù)傳輸安全性測(cè)試


小結(jié):

    作為測(cè)試人員,fiddler是使用頻率最高的工具,在沒有接口文檔的情況下,可以通過前端抓包獲取請(qǐng)求的相關(guān)數(shù)據(jù),確認(rèn)是接口問題還是前端問題,避免被懟,在進(jìn)行一些邏輯和逆向思維測(cè)試的時(shí)候,fiddler簡(jiǎn)直是神一樣的助手,對(duì)數(shù)據(jù)進(jìn)行修改,發(fā)送,驗(yàn)證數(shù)據(jù)在傳輸過程中是否進(jìn)行加密處理,保證敏感數(shù)據(jù)的安全性,簡(jiǎn)直是我們測(cè)試人員的好幫手。

GitLab CI / CD管道的5個(gè)優(yōu)勢(shì)
在測(cè)試自動(dòng)化中使用Java枚舉
初學(xué)者自動(dòng)化測(cè)試–終極指南
Selenium和Appium Python自動(dòng)化測(cè)試生成HTML測(cè)試報(bào)告
使用TestProject Python SDK創(chuàng)建移動(dòng)Appium測(cè)試


    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多

    五月天综合网五月天综合网| 亚洲第一区二区三区女厕偷拍 | 欧美成人一区二区三区在线| 91欧美视频在线观看免费| 国产精品免费自拍视频| 欧美日韩国产精品自在自线| 激情少妇一区二区三区| 好吊日成人免费视频公开| 午夜精品久久久99热连载| 国产精品午夜福利免费在线| 久久99精品日韩人妻| 欧美日韩国内一区二区| 年轻女房东2中文字幕| 偷拍偷窥女厕一区二区视频| 厕所偷拍一区二区三区视频| 色婷婷国产熟妇人妻露脸| 亚洲av成人一区二区三区在线| 91麻豆精品欧美一区| 精品国产丝袜一区二区| 国产日韩熟女中文字幕| 日本男人女人干逼视频| 国产又粗又猛又大爽又黄| 久久精品中文扫妇内射| 日本人妻熟女一区二区三区| 日韩无套内射免费精品| 黑人粗大一区二区三区| 国产成人午夜av一区二区| 国产一区日韩二区欧美| 不卡一区二区高清视频| 亚洲欧美中文日韩综合| 精品国产丝袜一区二区| 色婷婷在线精品国自产拍| 日韩欧美在线看一卡一卡| 老司机精品国产在线视频| 亚洲日本久久国产精品久久| 日本高清不卡一二三区| 中文字幕人妻av不卡| 丰满人妻少妇精品一区二区三区 | 国产av精品一区二区| 高清不卡一卡二卡区在线| 日韩成人免费性生活视频|