Web端抓包工具操作与应用

请求重点 URL 请求方法 请求参数

测试辅助工具:抓包工具

能操作抓包工具抓取http请求和响应的数据包

能操作抓包工具进行弱网测试

能使用抓包工具绕过页面限制进行测试

抓包:通过工具拦截客户端与服务器交互的数据包

客户端向服务器发送请求以及服务器响应客户端的请求,都是以数据包来传递的

为什么要抓包? 可以区分前后端bug

抓包的三种应用场景

1定位前后端bug

2弱网测试

3绕过界面限制直接测试服务器

筛选

s协议不管用什么工具都得安装证书 options 然后 https 然后打勾 然后安装

弱网测试

设置要模拟的网络速度,开启延时,测试项目

每上传一kb,,,每下载1kb

第一步在 rules 然后customize rules中 修改速度

案例,使用错误密码登陆成功,修改title信息

实现 1打断点修改请求,将错误密码修改为正确密码,修改title信息,黑马软件测试,响应打断点,修改title信息

启动fiddler 打开登录页面,设置断点

相关推荐
小当家1052 天前
如何评估你的 Skill 质量——从触发准确率到输出质量的系统方法
测试
编程探索者小陈4 天前
【测试】之测试分类篇
测试
kida_yuan5 天前
【以太来袭】7. Besu 性能基线(Caliper)
区块链·测试
qq_白羊座8 天前
测试资产复用维护方法
测试·测试资产
HuskyYellow10 天前
第 1 篇:没有专职测试的小团队,为什么需要 ai-phone?
人工智能·开源·测试
康谋自动驾驶10 天前
智驾仿真测试团队必看:ADAS HiL测试引入3DGS的ROI测算与结论!
自动驾驶·测试·3dgs·hil测试·场景生成·智驾仿真
wangruofeng12 天前
Playwright 深度调研:为什么它成了浏览器自动化的新底座
前端·测试
祁白_12 天前
[HCTF 2018]WarmUp1
安全·渗透·测试·ctf·writeup
祁白_13 天前
无字母数字 Webshell 绕过
笔记·web安全·测试·ctf
AdCj313 天前
放弃第三方框架,用系统自带工具玩转 Shell 测试
shell·测试