Fiddler的使用
1、设置过滤器
- “No Host Filter”不设置hosts过滤
- “Hide The Following Hosts”隐藏过滤到的域名
- “Show Only The Following Hosts”只显示过滤到的域名
- “Flag The Following Hosts”标记过滤到的域名
(1)域名过滤
仅展示当前主机的数据包,填写ip地址进行拦截,用英文分号结束
设置好了后点击Actions生效;
- Run Filterset now 立即执行
- Load Filterset 加载后执行
- Save Filterset 仅保存;
(2)二级域名的过滤,输入*.baidu.com的形式,所有在baidu.com域名下的所有请求都会被过滤出来
(3)类型过滤,一般对各种图片、CSS、JS这类的静态素材也不需要看的情况下,直接全部过滤掉
- 选择Filters页签,勾选use Filters勾选 Request Headers 中的 Hide if url contains 过滤项
- 输入正则表达式的过滤规则,用REGEX: 表示启用正则表达式(?insx) 设置正则解释的规则,忽略大小写等。
- 如输入:
REGEX:(?insx)/[^\?/]*\.(css|ico|jpg|png|gif|bmp|wav)(\?.*)?$
此表达式表示过滤掉 url 中包括 css、ico、jpg 等后缀的请求 REGEX:(?insx).*\.?http://baidu.com/home.*
只显示: http://baidu.com/Home
(4)客户端进程过滤Client Process
客户端进程过滤规则:
Show only traffic from:你可以指定只捕获哪个Windows进程中的请求;
Show only Internet Explorer traffic:只显示IE发出的请求;
Hide Windows RSS platform traffic:隐藏Windows RSS平台发出的请求;
(5)Request Headers过滤
请求header过滤规则:
经常使用:Show only if URL contains;
Flag requests with headers:标记带有特定header的请求;
Delete request headers:删除请求header;
Set request header设置请求的header;
(6)Breakpoints
断点设置规则:
Break request on HTTP POST:给所有POST请求设置断点;
Break request on HTTP GET with QueryString:给所有带参数的GET请求设置断点;
Break response on Content-Type:给特定的Content-Type设定断点;
(7)Response Status Code过滤
响应HTTP状态过滤规则:
Hide success(202,204,206):隐藏响应成功的session(202,204,206);
Hide Authentication demands(401):隐藏未经授权被拒绝的session(401);
Hide redirects(300,301,302,303,307):隐藏重定向的session(300,301,302,303,307);
Hide Not Modified(304):隐藏无变更的session(304);
(8)Response Type and Size
响应类型和大小过滤规则:
Show all Content-Type:显示所有响应类型;
Hide smaller than ?KB:隐藏小于指定大小的session;
Hide larger than ?KB:隐藏大于指定大小的session;
Time HeatMap:获得即时数据(绿色阴影代表响应时间在50毫秒以内;超过50毫秒但在300毫秒之内的响应条目没有颜色;响应时间在300至500毫秒之间的会涂以黄色;超过500毫秒的用红色底纹显示);
Block script files:阻止脚本文件,显示为404;
Block image files:阻止图片文件;
Block SWF files:阻止SWF文件;
Block CSS files:阻止CSS文件;
(9)Response Headers
响应header过滤规则:
Flag response that set cookies:标记会设置cookie的响应;
Flag response with headers:标记带有特定header的响应;
Delete response headers:删除响应header;
Set response header:设置响应的header;
(10)、会话列表:鼠标右击
分辨浏览器和非浏览器的进程过滤
默认是全部,可以选择浏览器,也可以选择非浏览器。
转载:
https://zhuanlan.zhihu.com/p/102392715
https://www.cnblogs.com/sjl179947253/p/7627250.html