fiddler 自动响应数据保存_十分钟学IT:测试工程师得力助手Fiddler抓包之日常使用...

Fiddler是一款强大的抓包工具,通过改写HTTP代理,让数据经由Fiddler,借此来监控并截取到请求和返回数据。这样一来它不仅可以定位前后端问题,还能够记录客户端和服务端的所有http请求、设置断点、篡改数据等,功能非常强大。

40005f06d08e943bd105348beb11dfa1.png

Fiddler界面简介

Fiddler的基本界面包含:工具栏、会话列表、命令行工具、HTTP Request信息栏、HTTP Response信息栏等。

1、工具栏:快捷功能菜单,可以进行清除会话、保存会话等操作;

2、会话列表:截获的请求会话列表,每一个请求为一个会话;

3、QuickExece命令行:允许直接输入命令(如:Help、Cls、bpu)

4、HTTP Request信息栏:可以查看headers、cookies、raw等信息;

5、HTTP Response信息栏:可以查看服务端返回的headers、json等信息

嗅探页签特别推荐一下,该页签下有很多查看会话消息内容的功能,其中Raw可以查看完整的消息,Headers只查看消息中的header。

f8138ce09b257c277c95656df84a92ee.png

一、Fiddler抓取http、https请求配置

那么在使用过程中,fiddler如何抓取http请求和https请求呢,下面简单介绍下如何抓取web页面请求。

1、操作方法:打开浏览器,依次打开Tools-高级-打开您计算机的代理设置-连接-局域网设置-高级,将http代理服务器地址改为127.0.0.1:8888。

2、Web端抓取https请求:

①打开fiddler,点击工具栏中的工具(tools)-fiddler选项,点击https进行选项设置,勾选捕获HTTPS连接(H)、解密HTTPS通信(E)、忽略服务器证书错误(I)、RPASpy数据显示;

23dc0531fe1af57b08c593c73dca60ab.png

②切换到连接选项卡,勾选作为系统启动代理(A),点击ok,会弹出证书直接确认,需要重启Fiddler,Fiddler配置成功。

68aa9c95c20c00373a28aa6f6c45b409.png

2、Android手机抓取https请求

①在手机上设置代理:设置-无线网络,找到你要连接的网络,设置服务器ip和端口号(端口号默认为8888)

②打开手机浏览器,输入ip+端口号;

③获取到证书,点击安装即可。

3、iPhone手机抓取https请求

①同安卓,但是需要在手机系统设置-关于手机-证书信任设置

二、抓取指定域名会话

在使用Fiddler抓包工具时,总会抓取一些我们不需要查看的请求,可以用过滤器(fitlers)实现。

1、使用过滤器(fitlers)-勾选使用过滤器-主机选择-仅仅显示以下主机;

2、在主机框中输入需要的域名,此时左侧会话列表就会筛选出符合条件的会话;

439ae8fbb08f2bc131f8a9ffaf002f0b.png

三、http请求统计试图

在测试过程中,我们对产品会有不同的统计要求,例如加载页面的请求及响应时间、资源的重复拉取、状态码是否为200等,以下是我在工作中通过Fiddler抓包查看请求时需要注意的内容:

1、页面请求时间的粗略统计,刷新页面用Fiddler抓取的此页面的所有请求,可以在会话列表中,shift点击最后一条+点击点击第一条请求,右边统计可以看到请求开始时间和结束时间;

2、是否存在资源的重复拉取,选中抓取的所有请求,进行重复项筛选,重复项筛选只需复制url(例如:使用excel进行重复项筛选);

9a7628a312fd66759938ab1ad9e850d8.png

3、状态码302跳转不能超过两次(302代表暂时性转移,用户访问地址A,临时转到地址B,增加用户等待时间;若有网站url改变的情况,允许出现302);

4、状态码404请求不能出现,不能出现请求失败的情况;

32607da8d010ea57a72e2a91dcb6982d.png

5、http请求需要经过gzip压缩:找http请求,点击嗅探-headers,检查有没有Accept-Encoding:gzip,deflate(减少通过网络发送的字节数)。

bd61b28a662b1dc8d3fab143abba8c96.png

四、设置断点,篡改数据

当我们设置断点后,可以修改 http 请求头信息(例如:cookie、user-agent),也可以修

改响应数据(例如:host、状态码);再进行 http 请求时,Fiddler 左侧就会有中断的标记

a609f6197d2d90dc17157cf150f7264f.png

,前端页面处于加载状态,点击

221c4166b680dd426cd491c2085bda63.png

,返回响应数据,前端页面加载成功。下面以登录界面为例,进行断点操作:

1、修改 requests 可以修改参数以及地址 header 等(嗅探-webform、TextView 等下的参数)

①修改请求前数据内容设置(rules)-自动断点-请求之前;

2d5932bf77ddf72c04172df542d9e01a.png

②看到

b9e2e885a1621322aec20edc028f61ed.png

这个标识,说明断点成功,打完断点后,所有请求都无法成功,点击刷新按钮,就可以进行下一步了;

……

※※因原作者要求,文章仅显示其中一部分,完整文章阅读,可以直接知乎私信我~~

推荐阅读:

985测试工程师被吊打,学历和经验到底谁更重要?​mp.weixin.qq.com
8312ad03f4a6f68362d5864fdc69ae06.png
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值