fiddler抓包工具使用

一、fiddler菜单配置

红标部分菜单消失:replay,go等菜单消失

解决方法:点击上方菜单view-选中showtoolbar

二、fiddler抓包过滤

filters过滤勾选并配置:(可正向或者反向配置)

比如:

novel.hctestedu.com; www.ketangpai.com

多个host使用封号分隔;

三、fiddler断点

什么是断点:针对某个接口调用过程去打一个标识,让他不继续执行下去---阻止接口请求或者响应。(一定是与接口相关联)

为什么需要断点:为了篡改对应的数据。--请求或者响应

如何打断点?

案例场景:比如手机号或者银行卡等信息验证

通常手机号码校验需要前后端同时做校验。

1.验证前端是否有做校验(方法:通过抓包工具去看错误的手机号码是否发起对应的接口请求,如果直接给后端做校验的话浪费多余的请求资源)

2.验证后端是否有做校验(因为前端已经做了校验拦截,所以走进后端都是正确的手机格式,不好验证后端是否对错误格式有校验,这里的校验方法会有以下两种)

方法1:fiddler抓包工具+postman

(如果没有对应的接口文档的情况下,如果有文档可以直接用postman验证)

抓取对应的数据,通过postman修改请求的数据验证服务端是否有做校验

方法2:fiddler抓包工具打请求断点(篡改数据)

页面先进入需要验证的功能中,输入正确的手机号码,fiddler工具中打请求断点

首先在fiddler工具中打断点:图中区域箭头向上是请求断点,会在接口请求之前拦截

然后需要在功能中触发接口请求,回到fiddler修改数据并发送请求,验证响应结果。

3.查看服务端响应失败的UI展示

---需要通过fiddler模拟响应失败的场景:打响应断点,篡改响应数据

第一步:设置断点(箭头向下是响应断点)

第二步:发送正常的数据

第三步:fiddler抓到对应响应数据

第四步:点击对应的响应数据进行修改,修改完毕,点击 run to completion 完成接口响应

第五步:验证失败场景的功能展示

如何针对单独的接口打断点

左下角黑色命令行输入框中通过命令行设置

相关推荐
涵涵(互关)8 分钟前
Naive-ui树型选择器只显示根节点
前端·ui·vue
BY组态16 分钟前
Ricon组态系统最佳实践:从零开始构建物联网监控平台
前端·物联网·iot·web组态·组态
BY组态21 分钟前
Ricon组态系统vs传统组态软件:为什么选择新一代Web组态平台
前端·物联网·iot·web组态·组态
SoaringHeart23 分钟前
Flutter进阶:OverlayEntry 插入图层管理器 NOverlayZIndexManager
前端·flutter
放下华子我只抽RuiKe533 分钟前
React 从入门到生产(四):自定义 Hook
前端·javascript·人工智能·深度学习·react.js·自然语言处理·前端框架
IT_陈寒2 小时前
Redis缓存击穿把我整不会了,原来还有这手操作
前端·人工智能·后端
idcu2 小时前
深入 Lyt.js 组件系统:L2 渲染引擎层的核心
前端·typescript
这是程序猿3 小时前
Spring Boot自动配置详解
java·大数据·前端
文心快码BaiduComate3 小时前
干货|Comate Harness Engineering工程实践指南
前端·后端·程序员
还有多久拿退休金3 小时前
一张栈的图,治好你面试答不出 script 阻塞的病
前端·javascript