浅谈fiddler抓包工具中自动断点——Before Requests与After Responses断点功能

一、请求前断点

  1. Before Requests在工具中的位置,如图所示
    工具请求前断点设置步骤
  2. 请求前断点可以用来做什么
    当前端输入框有字数限制时候,导致前端界面无法输入超出字数范围后的内容去验证服务器的处理逻辑,这时候我们会经常用到请求前断点在fiddler里去篡改数据。
  3. 具体操作
    a.切换到要验证功能的网页请求(URL)中。
    b.在fiddler工具中设置好断点,并开启capturing捕捉请求。
    c.回到前端界面刷新网页请求,此时位于桌面任务栏的fiddler会发亮。fiddler发亮
    d.选中fiddler中需要操作的请求,由于项目不便演示,此处没有参数
    请求的参数设置
    e、修改完后看响应码是否正确
    相关信息的呈现
    f、此时也可以回到网页端的界面,看是否有超过字数限制的友好提示

二、响应后断点

1.After Responses在工具中的位置
在这里插入图片描述

2.响应后断点可以用来做什么
响应后断点主要是为了制造伪响应,然后检验该响应内容在前端界面的展示情况。此处做伪响应的解释是因为:该响应内容是从服务器发出还未来得及被前端获取却被fiddler工具截获并篡改了,然后用篡改的意向内容去验证对前端界面的影响(比如超多字数或超少字数对前端界面的影响),所以使用fiddler修改后前端所呈现的响应内容并不是说也修改了数据库中存储的内容。

3.具体操作
点击inspectors监控面版下操作

在这里插入图片描述
注意:
1、在做run to completion完成运行操作时一定要保持capturing捕捉的开启,防止前端绕过fiddler工具与服务器直接交互,就无法实现制造伪响应了。
2、点击run to completion该请求展示到前端,但是请求有时会有重定向,所以第一请求有可能并不能见到真正的响应内容,所以点击run to completion后又会出现下一个url的响应又被截取,以此类推,反复截取响应内容,直到需要的响应出现为止,然后修改响应制造伪响应
3、修改响应内容的时候点击TextView(文本视图)去修改

  • 7
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 8
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值