fiddler 怎么使用?

  • URL ---- 请求的服务器路径和文件名,也包括GET 参数

  • BODY ---- 请求的大小,以byte为单位

  • Caching ---- 请求的缓存过期时间或缓存控制header等值

  • Content-Type ---- 请求响应的类型

  • Process ---- 发出此请求的 Windows 进程及进程ID

  • Comments ---- 用户通过脚本或者右键给此session增加的备注

  • Custom ---- 用户可以通过脚本设置的自定义值



状态栏
  • Capturing 是否监听


辅助标签+工具
  • Statistics 统计性能信息

Request Count: 1

Bytes Sent: 360 (headers:360; body:0)

Bytes Received: 640 (headers:532; body:108)

ACTUAL PERFORMANCE


ClientConnected: 06:01:57.881

ClientBeginRequest: 06:01:57.906

GotRequestHeaders: 06:01:57.906

ClientDoneRequest: 06:01:57.907

Determine Gateway: 0ms

DNS Lookup: 27ms

TCP/IP Connect: 32ms

HTTPS Handshake: 0ms

ServerConnected: 06:01:57.967

FiddlerBeginRequest: 06:01:57.967

ServerGotRequest: 06:01:57.967

ServerBeginResponse: 06:01:58.032

GotResponseHeaders: 06:01:58.032

ServerDoneResponse: 06:01:58.032

ClientBeginResponse: 06:01:58.032

ClientDoneResponse: 06:01:58.032

Overall Elapsed: 0:00:00.125

RESPONSE BYTES (by Content-Type)

  • Inspectors

  • 请求信息分类

  • AutoResponder

  • 使用Fiddler 的内置响应

  • 自定义响应

  • 重定向到本地的资源

模拟钓鱼网站:

  1. AutoResponder — Enable rules 打钩 — Add Rule 点击 添加规则 —

  2. 添加地址 Rule Editor

在线地址(在线js文件):https://account.sogou.com/static/api/sogou.js?t=2017110901

本地地址(修改后的本地js文件 ):C:\Users\link\Desktop\a.js

在这里插入图片描述


模拟返回的数据:

1.http://test.lemonban.com/ningmengban/mvc/user/login.json 把请求的接口拖到AutoResponder里面去

2.右键 Edit Response (F2)

3.选择Raw,编辑响应体里面的数据,后台返回给什么数据 统一被fiddler 自定义的数据给覆盖

在这里插入图片描述

在这里插入图片描述


模拟请求网页返回图片:

1.http://test.lemonban.com/ningmengban/app/login/login.html 把请求的接口拖到AutoResponder里面去

2.下拉框选择 Find a file ,选择图片

3.清除缓存,刷新页面,请求的是登录页,显示的是图片

在这里插入图片描述

  • Composer 设计请求

  • 简单的接口测试工具,发包

  • 修改页面里的接口

在这里插入图片描述

  • 把接口拖到 Composer,修改请求的参数 点击Execute

在这里插入图片描述

  • 接口测试:发现修改手机号后还能请求,明明手机号格式不正确。所以接口就有问题,需要后端做手机号验证
  1. 接口请求:http://test.lemonban.com/ningmengban/mvc/user/login.json

  2. Composer— Parsed — 粘贴刚刚的请求接口,然后修改参数 — 点击Execute

  3. 响应手机号未注册 (后台也要判断手机号是否符合条件,不然可能也是bug)



  • Filters 过滤器

  • Use Filters 过滤

  • Hosts 主机

  • No Zone Filter 不过滤区域

  • Show only Intranet Hosts 仅仅过滤局域网

  • Show only Internet Hosts 仅仅过滤因特网

  • No Host Filter 不过滤主机

  • Hide the following Hosts 隐藏以下主机

  • Show only the following Hosts 仅显示以下主机

  • Flag the following Host 标记以下主机

  • Client Process 客户端进程

  • Request Headers 请求头

  • Show only if URL contains 请求头包含XXX的url (例如:baiu.com)

  • **Hide if URL contains 隐藏包含XXX的url ** (例如:baiu.com)

  • Flag requests with headers 请求包含XXX的请求 (例如:no-cache)

  • Delete request headers 删除请求头里面的XXX (例如:Cookie)

  • Set request header 请求都加上header (例如:token)

  • Breakpoints 断点

  • Break request on POST POST请求设置断点

  • Break request on GET with query string

  • Break on XMLHttpRequest AJAX请求设置断点

  • Break response on Content-Type 当内容类型是某个类型的时候,设置断点

  • Response Status Code 响应状态 (过滤想要的请求,把不想要的响应过滤掉)

  • Hide success (2xx) 隐藏200开头的状态码

  • hide non-2xx

  • Hide redirects (300,301,302,303,307) 隐藏跳转的响应

  • Hide Authentication demands (401,407) 隐藏401,407的响应

  • Hide Not Modified (304) 隐藏重定向的响应

  • Response Type and Size 响应类型和大小

  • Hdie smaller than 隐藏小于

  • Hide larger than 隐藏大于

  • Block script files 让script 变成404 阻止脚本

  • Block image filers 让image 变成404 阻止图片

  • Block SWF files 让SWF 变成404 阻止SWF

  • Block CSS files 让CSS变成404 阻止CSS

  • Response Headers

  • Flag responses that setcookies 标记有cookie的响应

  • Flag responses with headers 标记响应包含了某个headers

  • Delete responseheaders 删除响应头

  • Set response header 设置响应头

  • Automatic Breakpoints 全局断点

  • Before requests 请求前断点

最后

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数初中级Android工程师,想要提升技能,往往是自己摸索成长,自己不成体系的自学效果低效漫长且无助。

因此收集整理了一份《2024年Web前端开发全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友,同时减轻大家的负担。

img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上Android开发知识点!不论你是刚入门Android开发的新手,还是希望在技术上不断提升的资深开发者,这些资料都将为你打开新的学习之门!

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!
[外链图片转存中…(img-411xfn1n-1715356383958)]

[外链图片转存中…(img-OI8hfahp-1715356383958)]

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上Android开发知识点!不论你是刚入门Android开发的新手,还是希望在技术上不断提升的资深开发者,这些资料都将为你打开新的学习之门!

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!

  • 22
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值