首页 > 编程知识 正文

fiddler使用教程抓取web,fiddler抓包教程实例

时间:2023-05-05 00:09:08 阅读:160340 作者:2304

上面的(3358 blog.csdn.net/oh my girl/article/details/17846199 )介绍了Fiddler的原理和软件接口。 本文主要是对Fiddler的包处理。

Fiddler将获取HTTP请求。

捕获是Fiddler最基本的APP应用。 以这个博客为例,启动Fiddler后,在浏览器中输入http://blog.csdn.net/ohmygirl,输入回车,然后在Fiddler的websession界面上捕获的htsion

每个字段的详细说明已经描述过了,在此不赘述。 请注意#符号列的图标。 每个图标表示不同的类型,具体类型如下:

另外,请注意请求的host字段。 可以看到来自多个www.csdn.NET的子域名的响应。 这表明,大型网站的体系结构往往需要单独用于缓存静态资源,或者专门用于媒体资源,或者专门用于pingback等数据统计。

右键单击其中一个请求。 可选择的操作是save (请求的消息信息的保存、请求消息、响应消息之一)。 例如,保存的请求标头信息可能如下所示:

除了单个会话外,Fiddler还支持保存所有捕获的会话。 此外,它还支持导入。 这有助于捕获和保存可疑请求,并在以后随时进行分析。

如果要重新发送特定请求,请选择这些请求,然后单击工具栏上的reply .以重新发送选定的请求。

右键单击单个HTTP请求时,右侧的tab面板将显示以下信息:

1 .静态。 关于HTTP请求的性能和其他数据分析:

从这里可以看出DNS分析的时间消耗为8ms,建立TCP/IP连接的时间消耗为8ms等基本性能数据。

2 .解释。 上下分开,上半部分是请求报头部分,下半部分是响应报头部分。 每个部分都可以以多种格式显示每个请求和响应的内容。 JPG格式可以使用ImageView查看图像,HTML/JS/CSS可以使用TextView查看响应内容。 通过Raw选项卡,可以查看原始的符合HTTP标准的请求和响应标头。 Auth可以显示有关许可的授权和授权的信息。 Cookies标记显示请求的cookie和响应的set-cookie标头信息。

3. AutoResponder

Fiddler比较重要且比较强大的功能之一。可用于拦截某一请求,并重定向到本地的资源,或者使用Fiddler的内置响应。可用于调试服务器端代码而无需修改服务器端的代码和配置,因为拦截和重定向后,实际上访问的是本地的文件或者得到的是Fiddler的内置响应。当勾选allow autoresponser 并设置相应的规则后(本例中的规则是将http://blog.csdn.Net/ohmygirl的请求拦截到本地的文件layout.html),如下图所示

 

然后在浏览器中访问http://blog.csdn.net/ohmygirl,得到的结果实际为:

 

这刚好是本地layout.html的内容,说明请求已经成功被拦截到本地.当然也可以使用Fiddler的内置响应。下图是Fiddler支持的拦截重定向的方式:


因此,如果要调试服务器的某个脚本文件,可以将该脚本拦截到本地,在本地修改完脚本之后,再修改服务器端的内容,这可以保证,尽量在真实的环境下去调试,从而最大限度的减少bug发生的可能性。

不仅是单个url,Fiddler支持多种url匹配的方式:

I. 字符匹配

如 example可以匹配 http://www.example.com和http://example.com.cn

II. 完全匹配

以EXACT开头表示完全匹配,如上边的例子

EXACT:http://blog.csdn.net/ohmygirl

III. 正则表达式匹配

以regex: 开头,使用正则表达式来匹配URL

如:regex:(?insx).*.(css|js|PHP)$  表示匹配所有以css,js,php结尾的请求url

4. Composer。

老版本的fiddler中叫request-builder.顾名思义,可以构建相应的请求,有两种常用的方式构建请求:

(1)Parsed 输入请求的url之后executed即可,也可以修改相应的头信息(如添加常用的accept, host, referrer, cookie,cache-control等头部)后execute.

这个功能的常见应用是:“刷票”(不是火车票!!),如刷新页面的访问量(基于道德和安全原因,如果你真去刷票,刷访问量,本博客概不负责)

(2)Raw。使用HTTP头部信息构建http请求。与上类似。不多叙述

5. Filter

Fiddler另一个比较强大的功能。Fiddler提供了多维度的过滤规则,足以满足日常开发调试的需求。如下图示:


过滤规则有:

a. host和zone过滤。可以过滤只显示intranet或则internet的HTTP请求

也可以选择特定域名的HTTP请求

 

b. client process:可以捕获指定进程的请求。

这对于调试单个应用的请求很有帮助。

其他更多的设置可以参考fiddler的官方文档。

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。