文章目录
一,Fiters 过滤作用
Filter标签则可以设置Fiddler的过滤规则,来达到过滤http请求的目的。最简单如:过滤内网http请求而只抓取 internet 外网的http请求,或则过滤相应域名的http请求。Fiddler的过滤器非常强大,可以过滤特定http状态码的请求,可以过滤特定请求类型的http请求(如css请求,image请求,js请求等),可以过滤请求报文大于或则小于指定大小(byte)的请求
二,界面详解
各个按钮作用由上至下:
1)Actions:操作行为
- Run filterset now :现在运行配置
- Load filterset : 加载本机中其他的配置
- Save filterset : 保存本次配置
- Help: 打开官方文档
2)Hosts:网络域名过滤
2.1 No Zone Filter :网络过滤选项卡
Show only Intranet Hosts:只抓包内网的
Show only Internet Hosts:只抓包外网的
2.2 No Host Filter:域名IP过滤选项卡
Hide the following Hosts:不抓包写入的域名
Show only the following Hosts:只抓包写入的域名
Flag the following Hosts:把写入的域名标识加粗
1,Hide the following Hosts:不抓包写入的域名
2,Show only the following Hosts:只抓包写入的域名
二级域名的过滤,输入*.baidu.com的形式,所有在baidu.com域名下的所有请求都会被过滤出来
3,Flag the following Hosts:把输入到下方的Host标识加粗
3)Client Process:客户端进程配置过滤
Show only traffic from :仅显示来自选择的进程
Show only Internet Explorer traffic :仅显示来自IE进程
Hide traffic from Service Host :隐藏来自服务主机的Host
1,Show only traffic from :仅显示来自选择的通道
4)Request Headers:请求 header 过滤
Show only if URL contains :仅仅显示URL中包含的字符串(字符串可以URL中一部分,多部分用空格分开, 可以是正则或完整的URL)
Hide if URL contains :仅仅隐藏URL中包含的字符串(字符串可以URL中一部分,多部分用空格分开, 可以是正则或完整的URL)
Flag requests with headers :匹配请求Header包含的字段设置Flag(打一个标签加粗)
Delete request headers :删除请求中的Header字段
Set request Header :请求中添加首页字段
5)Breakpoints:设置断点
Break request on Post :针对Post请求设置断点
Break request on GET with query string :针对Get请求设置断点
Break on XMLHttpRequest :针对Ajax请求设置断点
Break response on Content-type :针对响应报文中首部字段Content-Type匹配成功的session设置断点
借个栗子:
修改京东商城官网Title为“京东商城360”
方法:
首页我们结合前面讲过的过滤选项配合达到过滤京东商城官网
经过分析www.jd.com页面中大部分资源都是二级域名,1)所以我们很好匹配,只显示匹配的域名, 2)轻松的设置一下Content-Type: text/html
6)Response Status Code:响应状态码过滤
Hide success(200) :隐藏200状态码
Hide non-2xx :隐藏不是2xx开头的状态码
Hide Authentication demands(401,407) :隐藏认证的(401 407)状态码
Hide redirects(300, 301, 302, 303,307) :隐藏重定向(300 301 302 303 307)状态码
Hide Not Modifield(304) :隐藏无变更的 session (304)
7)Response Type and Size:响应类型和报文大小过滤
下拉框:
Show all Content-Type :显示所有类型的Content-Type
Show only IMAGE/* :仅显示图片
Show only HTML :仅显示HTML
Show only TEXT/CSS :仅显示CSS
Show only SCRIPTS :仅显示SCRIPTS
Show only XML :仅显示XML
Show only JSON :仅显示JSON
Hide IMAGE/* :隐藏图片
其他:
Hide smaller than :隐藏小于指定大小的响应实体
Hide larger than :隐藏大于指定大小的响应实体
Time HeatMap :时间的热图
Block script files :阻止返回正常JS文件
Block image files :阻止返回正常图片文件
Block SWF files :阻止返回正常SWF文件
Block CSS files :阻止返回正常CSS文件
8)Response Headers:响应首页过滤
Flag responses that set cookies :响应中首页字段有cookies的加上标识(斜体)
Flag responses with headers :匹配的响应首页字段加上标识(加粗)
Delete response headers :删除响应首页字段
Set response header :增加响应首部字段