Fiddler是位于客户端和服务器端之间的代理,也是目前最常用的抓包工具之一。它能够记录客户端和服务器之间的所有请求,可以针对特定的请求,分析请求数据设置断点、调试http/https应用、修改请求的数据,甚至可以修改服务器返回的数据,功能非常强大,是http/https调试的利器。

Fiddler官网:https://www.telerik.com/fiddler
下载成功如下:(若软件商城有直接下)

配置
浏览器配置(除火狐)

抓包配置

在浏览器进行如下操作

证书成功提示


成功提示

测试
在浏览器输入www.baidu.com
出现https即成功

允许远程连接

Fiddler连接谷歌浏览器
1.在系统中打开计算机的代理设置

2.在设置中编辑使用代理服务器

3.在设置中进行如下操作重启浏览器即可在Fiddler看到来自谷歌浏览器的请求。

图标含义

工具栏

Statistics选项卡

Filters选项卡






Composer选项卡
![]()
f1手动选择各项参数

f2直接拖拽

f3全部复制

全部复制请求时会自动保存


AutoResponder选项卡

使用AutoResponder




断点
使用断点截获web端或移动端请求根据报文修改,再发送请求,以实现最后接收到篡改后的请求。
打开请求断点

请求断点开启标识

然后在报文中直接修改请求信息
打开响应断点

响应断点开启标识

然后在报文中直接修改响应信息
移动端抓包
b1允许远程服务代理

b2手机设置
![]()
![]()

b3
在手机打开无防代理的app测试
弱网
按照如下步骤可以通过模拟线数来实现弱网环境,开启后响应速率变慢。

在Rules-》Customize Rules中可以看到请求响应的延迟时间。

可通过不同网络环境修改延迟时间


3798

被折叠的 条评论
为什么被折叠?



