Fiddler是位于客户端和服务器端之间的代理,也是目前最常用的抓包工具之一。它能够记录客户端和服务器之间的所有请求,可以针对特定的请求,分析请求数据设置断点、调试http/https应用、修改请求的数据,甚至可以修改服务器返回的数据,功能非常强大,是http/https调试的利器。
Fiddler官网:https://www.telerik.com/fiddler
下载成功如下:(若软件商城有直接下)
配置
浏览器配置(除火狐)
抓包配置
在浏览器进行如下操作
证书成功提示
成功提示
测试
在浏览器输入www.baidu.com
出现https即成功
允许远程连接
图标含义
工具栏
Statistics选项卡
Filters选项卡
Composer选项卡
f1手动选择各项参数
f2直接拖拽
f3全部复制
全部复制请求时会自动保存
AutoResponder选项卡
使用AutoResponder
断点
使用断点截获web端或移动端请求根据报文修改,再发送请求,以实现最后接收到篡改后的请求。
打开请求断点
请求断点开启标识
然后在报文中直接修改请求信息
打开响应断点
响应断点开启标识
然后在报文中直接修改响应信息
移动端抓包
b1允许远程服务代理
b2手机设置
b3
在手机打开无防代理的app测试