抓包工具
常用抓包工具,WEB端一般都用Chrome浏览器自带的Network抓包,APP端一般使用Fiddler抓包
Charles抓包工具也近几年比较火一款工具
Network面板只能在浏览器中使用,而Fiddler/Charles工具既可以抓WEB端网页,又可以抓APP端数据
原理:抓包的原理就是设置代理(中间人攻击)
web端抓包工具注意事项
F12打开开发者工具,选择Network面板:

笔记:
1 红色按钮表示出于抓包状态
2 表示清除数据包
3漏斗,点击会出现过滤栏(红框),旁边的放大镜表示查找所有文件内容
4 勾选表示不覆盖之前的数据包(测试时候要勾选)
5勾选表示不走缓存,每次都重新发送请求(测试时候要勾选)
6 filter表示过滤请求网址的内容,后面的all表示所有请求内容,xhr表示ajax请求内容
具体数据包

1 general是浏览器提供的,显示的是最常用的内容
2 Response Headers是响应头
3 Request Headers 是请求头
4 请求头和响应头的第一行就是请求行和响应行。
响应头是服务端返回给浏览器的,请求头是浏览器发送到服务端的
总结:
1GET参数与POST参数,只要有其中一个,那么Payload就会显示出来
2只要提到请求体,就是POST参数,没有POST参数,就没有请求体
最后: 为了回馈铁杆粉丝们,我给大家整理了完整的软件测试视频学习教程,朋友们如果需要可以自行免费领取 【保证100%免费】

全套资料获取方式:点击下方小卡片自行领取即可

本文介绍了网络抓包工具的使用,包括Chrome内置的Network工具、Fiddler和Charles的特性。重点讲解了如何设置代理进行抓包,以及Web和APP端的区别,如GET和POST参数的识别,以及抓包工具的注意事项和操作指南。

8843

被折叠的 条评论
为什么被折叠?



