Как настроить fiddler 4 dead by daylight

Содержание
  1. Первые шаги с Fiddler Classic
  2. Первые шаги
  3. 1. Установка и запуск
  4. 2. Выбор браузера для сниффинга
  5. 3. Начинаем сниффить трафик
  6. 4. Настройка прокси на Android
  7. 5. Настройка прокси на iOS
  8. Операции над запросами
  9. Подмена данных в Fiddler Classic
  10. 1.1 Automatic Breakpoints
  11. 1.2 AutoResponder
  12. Моделирование скорости
  13. Конструирование запросов
  14. Русские Блоги
  15. Подробное руководство по артефакту Fiddler4
  16. Подробное руководство по артефакту Fiddler4
  17. 0x01 причина
  18. 0x02 Почему выбирают Fiddler
  19. 0x03 Как работает Fiddler
  20. 0x04 Базовый интерфейс Fiddler
  21. 0x05 Встроенные команды и точки останова Fiddler
  22. 1. Меню «Файл»
  23. 2. Меню «Правка»
  24. 3. Меню правил
  25. 4. Меню «Инструменты»
  26. 5. Просмотр меню
  27. 1. Проверьте порт компьютера.
  28. 2. Добавьте заметки.
  29. 3. Кнопка воспроизведения (Ctrl + R)
  30. 4. Очистите панель мониторинга (Ctrl + X).
  31. 5. Отладка ошибок.
  32. 6. Переключение режимов
  33. 7. Запрос на декомпрессию
  34. 8. Сохранение сеанса
  35. 9. Фильтровать запросы.
  36. 10. Найдите
  37. 11. Сохранение сеанса
  38. 14. Быстро запустить браузер.
  39. 15. Очистить кеш
  40. 16. Кодирование / декодирование
  41. 17. Разделение форм
  42. 0x08 Детали сеанса Filddler
  43. 1. Statistic
  44. 2. Inspectors
  45. 3. AutoResponder
  46. 4. Composer
  47. 5. Filter
  48. 5.Timeline
  49. 7. log
  50. 0x09 Точка останова Fiddler и прокси

Первые шаги с Fiddler Classic

Привет! После знакомства с Charles Proxy большинство из читателей захотело узнать больше про инструменты мониторинга и анализа HTTP/HTTPS трафика. Расскажем про популярный у многих тестировщиков Fiddler. Описать все возможности Fiddler в одной статье вряд ли получится, поэтому давайте рассмотрим базовые возможности, которыми мы пользуемся каждый день.

Fiddler это:

Кроссплатформенное приложение прокси-сервера для отладки HTTP. Он позволяет пользователю просматривать HTTP, HTTPS и активированный трафик TCP-порта, доступ к которому осуществляется с локального компьютера, на него или через него. Сюда входят запросы и ответы, включая HTTP-заголовки и метаданные (например, файлы cookie, кэширование и кодирование информации), с функциями, предназначенными для помощи разработчикам и тестировщикам в анализе соединений и обмене сообщениями.

Первые шаги

1. Установка и запуск

Для начала необходимо загрузить и установить приложение.

Если у вас операционная система MAC или Linux, то для этого Вам необходимо будет перейти в соответствующий раздел для загрузки специальной версии Fiddler Everywhere. В данной статье мы будем рассматривать работу с Fiddler Classic для ОС Windows.

2. Выбор браузера для сниффинга

Для начала давайте выберем какой браузер мы хотим проксировать. В качестве примера мы выберем браузер Mozilla Firefox. Для этого перейдем во вкладку Browse -> далее выбрать нужный нам браузер.

3. Начинаем сниффить трафик

После того, как мы выбрали нужный нам браузер, нам необходимо установить сертификат. Для этого перейдем во вкладку Tools -> Options.

В открывшемся диалоговом окне нам необходимо выбрать вкладку HTTPS.

Далее необходимо выбрать чекбокс «Decrypt HTTPS traffic». Далее разрешить установку сертификата.

После того, как мы установили сертификат, давайте в браузере откроем, например, сайт Юлы. В разделе слева мы видим все запросы к хосту api.youla.io и не только. Среди запросов выберем нужный нам запрос, например на выдачу всех товаров: https://api.youla.io/api/v1/products

Для того, чтобы декодировать ответ, необходимо нажать на «Response body is incoded. Click to decode.».

4. Настройка прокси на Android

Чтобы отображались запросы приложения Android, вам необходимо разрешить удаленное подключение. Для этого перейдем во вкладку Tools -> Options. В открывшемся диалоговом окне нам необходимо выбрать вкладку Connections.

Далее необходимо выбрать чекбокс «Allow remote computers to connect» и «Capture FTP requests». Fiddler теперь прослушивает порт 8888 (это порт по умолчанию, вы можете изменить его из приведенной выше настройки). Для применения настроек, нажимаем «ОК» и перезапускаем Fiddler.
Теперь нам необходимо настроить наше Android устройство. Возьмите в руки телефон, откройте Свойства сети → Название сети WiFi → Прокси-сервер → Вручную → Имя хоста: *ваш IP* / Порт: *8888* → Сохраните измененные свойства сети (указывается IP адрес вашего ПК, на котором установлен Fiddler).

Перейдем по ссылке http://ipv4.fiddler:8888 и скачаем FiddlerRoot certificate, далее начнется автоматическая загрузка сертификата. Откройте его, задайте имя сертификата, и теперь у вас есть доступ к трафику Android-приложения.

В качестве примера, перейдем в приложение Юла и откроем карточку любого товара. В левой части экрана найдем запрос на карточку товара, это: https://api.youla.io/api/v1/product/5fc60e5e211e77413a1dc323 . А в правой верхней части находится – request запроса, в правой нижней – response. Не забываем нажать на «Response body is incoded. Click to decode.», чтобы декодировать ответ.

5. Настройка прокси на iOS

Возьмите в руки iPhone, откройте Свойства сети → Название сети WiFi → Прокси-сервер → Вручную → Имя хоста: *Наш IP* / Порт: *8888* → Сохраните измененные свойства сети.

Теперь необходимо перейти по ссылке http://ipv4.fiddler:8888 , скачать FiddlerRoot certificate, «Разрешить» загрузку профиля конфигурации.

Далее перейдите в Настройки → Профиль загружен → Установить.

Затем перейдите в Настройки → Основные → Об этом устройстве → Доверие сертификатам → найдите установленный сертификат и сделайте его «Доверенным».

В качестве примера, перейдем в приложение Юла и откроем карточку любого товара. В левой части экрана найдем запрос на карточку товара, это: https://api.youla.io/api/v1/product/5fc60e5e211e77413a1dc323 . А в правой верхней части находится – request запроса, в левой нижней – response. Для того, чтобы декодировать ответ, необходимо нажать на «Response body is incoded. Click to decode.».

Операции над запросами

Справа, в окне, где находятся request и response, располагаются дополнительные инструменты:

Statistics — позволяет получать различные статистики как по одному запросу, так и по пачке выделенных;

Inspectors — дает возможность просматривать в различном виде заголовки и данные запроса;

Filters — позволяет следить за конкретными запросами;

Timeline — визуальное представление выполненных запросов на временной шкале.

Подмена данных в Fiddler Classic

Представим, что нам надо протестировать на клиенте верстку. Нужно проверить, как будет отображаться большое количество бонусов у пользователя. Один из вариантов, который многие предложат: изменить в БД количество бонусов и проверить на клиенте. Да, вы будете правы! Однако на сервере может быть кэш, и необходимо подождать какое-то время, пока количество бонусов не обновится, либо просто подключиться к самой базе и выполнить запрос — это занимает определенное время. Есть вариант проще: изменить ответ от сервера! В Fiddler Classic есть несколько вариантов подмены данных, рассмотрим некоторые из них:

1.1 Automatic Breakpoints

Breakpoint — это некая точка остановки запроса. Когда обнаруживается запрос из заданного списка, он отображается справа и с ним можно взаимодействовать.
Для начала, давайте поставим breakpoint на request, т.е на запрос. Перейдем в Rules -> Automatic Breakpoints и выберем «Before requests»

Выполним запрос на пользователя https://api.youla.io/api/v1/user/5e6222bbbedcc5975d2375f8 и после выполнения запроса с клиента, в нашем случае это android приложение Юла, request запроса отображается справа. Мы его можем отредактировать.

Читайте также:  Не работает хенд то ноут после обновления

Для того, чтобы отправить запрос, нажмем Run to Completion. Наш запрос отправится на сервер.
Но мы, например, хотим изменить количество бонусов у пользователя на клиенте. Для этого нам необходимо изменить ответ от сервера. Поэтому выберем «After Responses» в Rules -> Automatic Breakpoints.

У нас имеется приложение и профиль пользователя, у которого сейчас 45 бонусов на счету:

Запрос, в котором приходит это количество бонусов: https://api.youla.io/api/v1/user/5e6222bbbedcc5975d2375f8
В левой части экрана мы видим ответ от сервера.

Найдите нужный параметр — «bonus_cnt»:45. Далее измените значение параметра bonus_cnt, например, на 1 000 000 бонусов, и нажмите «Run to Completion».

На клиенте отобразится новое количество бонусов. Мы богаты!

1.2 AutoResponder

AutoResponder — это некая точка остановки запроса. Когда обнаруживается запрос из заданного списка, он отображается справа и с ним можно взаимодействовать.

Выберем необходимый нам запрос и перетащим его в правую часть.

После перетаскивания будет выглядеть так:

Далее нам надо изменить правило, для этого изменим:
METHOD:PUT EXACT:https://api.youla.io/api/v1/user/5e6222bbbedcc5975d2375f8?adv_id=99d548bc-0ca0-434e-b016-24611313d9de&app_id=android%2F10777&uid=85c9a921c27fb0e8&usr_latitude=55.9332685&usr_longitude=37.5032966&timestamp=1607977265
На:
REGEX:.+/user/5e6222bbbedcc5975d2375f8*
Нам не важна часть до «/user/5e6222bbbedcc5975d2375f8» и после, сохраним, нажав Save. Далее правой клавишей мыши по запросу –> Edit Response.

В открывшемся окне идем в RAW, изменяем ответ:

Изменим значение с «45» на «1000000» бонусов:

Сохраним измененный ответ, нажав «Save» и перезапрашиваем экран «Профиль пользователя». Мы богаты:

Моделирование скорости

Данная возможность предоставляется в скрипте. Вы можете изменить его поведение, перейдя в настройки Rules -> Customize Rules и отредактировав значения блока скрипта:

if (m_SimulateModem) <
// Задержка отправки на 300 мсек на каждый загруженный КБ.
oSession [«просачивание-задержка»] = «300»;
// Задержка приема 150 мс на загруженный КБ.
oSession [«задержка-отклик»] = «150»;
>

Для включения данной функции перейдите в Rules -> Performance и выберите пункт «Simulate Modem Speeds».

Конструирование запросов

Представим, что нам нужно самостоятельно отправить запрос и посмотреть ответ. Для данной задачи есть инструмент Request Builder. С помощью данного инструмента можно самостоятельно конструировать HTTP-запросы. В качестве примера давайте запросим товары с экрана «Главная» в сервисе Юла.
Сначала выберем нужный нам метод, в нашем случае это GET запрос. Далее составим сам запрос: http://api.youla.io/api/v1/products

Следующим шагом — выполним наш запрос, нажав Execute. В левой части мы видим выполненный запрос на товары. Выберем данный запрос и через инструмент Inspectors посмотрим запрос и ответ:

Источник

Русские Блоги

Подробное руководство по артефакту Fiddler4

Будь твоим талантом

Когда вы не можете поддержать свои амбиции

Тогда вам следует успокоиться и узнать

Я читал эту статью автора, лично считаю, что она довольно хорошая, очень подробная, но я не чувствую, что там много верстки, поэтому набираю вручную.

оглавление

Подробное руководство по артефакту Fiddler4

0x01 причина

В реальных проектах из-за частой отладки разработки, нестабильных интерфейсов и несвоевременного обновления документов интерфейса мы выбираем тестирование интерфейса, и многое другое нам необходимо самостоятельно фиксировать и анализировать интерфейс.

0x02 Почему выбирают Fiddler

A. Хотя Firebug может захватывать пакеты, он недостаточно мощный для анализа подробной информации HTTP-запросов. Функции имитации http-запросов недостаточно, а firebug часто требует «без обновления модификации». Если страница обновляется, все изменения не будут сохранены.

B. Wireshark — это инструмент для захвата пакетов общего назначения, но он относительно велик.Для приложений, которым требуется только захват HTTP-запросов, он кажется излишним.

C. Httpwatch также является широко используемым инструментом захвата пакетов http, но поддерживает только браузеры IE и firefox (в других браузерах могут быть соответствующие плагины). Он кажется немного слабым для HTTP-запросов, которые хотят отлаживать браузер Chrome.

Fiddler2 — это HTTP-прокси, который использует локальный 127.0.0.1:8888. Любой браузер и приложение, которые могут установить HTTP-прокси на 127.0.0.1:8888, могут использовать Fiddler.
[Официальный документ] (http://docs.telerik.com/fiddler/KnowledgeBase/Filters)

0x03 Как работает Fiddler

Fiddler работает как прокси-сервер, он использует адрес прокси: 127.0.0.1 и порт: 8888. Он может записывать все HTTP-запросы между клиентом и сервером, анализировать данные запроса, устанавливать точки останова, отлаживать веб-приложения, изменять запрошенные данные и даже изменять данные, возвращаемые сервером для конкретных HTTP-запросов. Это очень мощный инструмент. — отличный инструмент для веб-отладки. Когда Fiddler завершает работу, он автоматически выходит из системы, так что это не повлияет на другие программы. Однако, если Fiddler аварийно завершает работу в это время, потому что Fiddler не выходит из системы автоматически, веб-страница будет недоступна. Решение — перезапустить Fiddler.

0x04 Базовый интерфейс Fiddler

Fiddler4, который я использую

Мы хотим включить захват пакетов и убедиться, что Capture Traffic включен, в File -> Capture Traffic. После его открытия в нижнем левом углу появится дисплей.Конечно, вы также можете напрямую щелкнуть значок в нижнем левом углу, чтобы выключить / включить функцию захвата пакетов.

По умолчанию наш Fiddler не включает поддержку https по умолчанию. Если интерфейс в проекте использует протокол https, эту функцию необходимо включить.

  • Откройте Инструменты настройки скрипта -> Параметры . -> HTTPS (установить сертификат)

  • Fiddler начнет работать, и захваченные пакеты данных будут отображаться в списке.

【#】 —————— Порядок получения HTTP-запросов, начиная с 1 и увеличиваясь
[Результат HTTP] — код состояния
【Протокол】 ——— Протокол, используемый запросом, например HTTP / HTTPS / FTP и т. д.
【Хост】 ———— Имя хоста запрошенного адреса
[URL] ———— Расположение запрошенного ресурса
【Body】 ———— Размер запроса
【Кэширование】 ——- Запрошенное время истечения срока действия кеша или контрольное значение кеша
[Content-Type] — тип ответа на запрос.
[Процесс] ———- Процесс, отправивший этот запрос: идентификатор процесса
【Комментарии】 —— Разрешить пользователям добавлять примечания к этому ответу
[Custom] ———— Разрешить пользователям устанавливать собственные значения

0x05 Встроенные команды и точки останова Fiddler

1. Меню «Файл»

Команды в меню «Файл» в основном поддерживают завершение запуска и остановки захвата веб-трафика через Fiddler, а также могут загружать или сохранять захваченный трафик. )

(1) Capture Traffic — это переключатель, который может контролировать, регистрировать ли Fiddler в качестве системного прокси. При регистрации Fiddler в качестве системного прокси все приложения, которые полагаются на прокси WinINET (например, Internet Explorer и другие браузеры), будут отправлять веб-запросы в Fiddler.

(2) New Viewer используется для открытия нового окна скрипта.

(3) Загрузить архив используется для перезагрузки трафика, ранее захваченного и сохраненного в формате файла SAZ.

(4) Параметр в подменю «Сохранить» поддерживает сохранение трафика в файл несколькими способами; этот параметр меню аналогичен параметру в контекстном меню в списке веб-сеансов.

(5) Импорт сеансов . поддерживает импорт трафика, захваченного другими инструментами, а также поддерживает импорт трафика, хранящегося в других форматах.

(6) Экспорт сеансов . поддерживает сохранение сеансов, захваченных Fiddler, в нескольких форматах файлов.

(7) Команда меню «Выход» отменяет регистрацию Fiddler в качестве системного прокси и закрывает панель инструментов.

2. Меню «Правка»

Большинство команд в меню «Правка» должны действовать в текущем выбранном сеансе веб-сеанса, поэтому, если не выбран один или несколько сеансов, большинство команд недоступны.

(1) Несколько подменю в разделе «Поддержка копирования» копируют некоторую информацию о выбранном сеансе.

(2) Подменю в разделе Удалить соответственно поддерживают удаление всех, выбранных или невыбранных сеансов из списка веб-сеансов.

(3) Команда «Выбрать все» выделяет все содержимое списка сеансов.

(4) Команда «Вставить как сеанс» сгенерирует один или несколько смоделированных веб-сеансов на основе содержимого в буфере обмена.

(5) Подменю «Отметить» поддерживает выбор цвета для отметки сеанса, выбранного в списке веб-сеансов.

(6) Команда меню «Разблокировать для редактирования» разблокирует выбранный веб-сеанс и поддерживает все запросы и ответы на редактирование сеанса с помощью инспекторов.

(7) Команда «Найти сеанс . » откроет окно «Найти сеанс» для поиска захваченного потока данных.

3. Меню правил

(1) Триггер Hide Image Request определяет, отображать ли сеанс изображения в списке веб-сеансов.

(2) Триггер Hide CONNECTS управляет отображением сеанса с помощью метода запроса CONNECT в списке веб-сеансов.

(3) Подменю «Автоматические точки останова» определяет, будет ли Fiddler автоматически устанавливать точки останова: «До запросов» или «После ответов». Триггеры Ignore Image контролируют, действуют ли эти отключения электроэнергии на запросы изображений

(4) Команда меню «Настроить правила . » будет использовать настроенный редактор сценариев для открытия текущего файла FiddlerScript.

(5) Если выбран пункт меню Require Proxy Authentication, все запросы, которые не отправляют заголовок запроса Proxy-Authorization, будут возвращать ответ HTTP / 407, требующий от клиента установки сертификата.
Это правило можно использовать для тестирования клиентов HTTP, чтобы убедиться, что эти правила нормально работают на клиентских серверах с сертификатами.

(6) Если вы выберете пункт меню «Применить кодировку GZIP», если запрос содержит заголовок запроса Accept-Encoding с логотипом gzip, все ответы, кроме изображений, будут сжаты с использованием GZIP HTTP.
Это правило используется для проверки того, действительно ли клиент, поддерживаемый параметром GZIP, сжимает содержимое. Эта опция также поддерживает настройку производительности и вычисляет количество байтов передаваемого потока сжатых данных.

(7) Если вы выберете «Удалить всю кодировку», кодировка содержимого HTTP и кодировка передачи всех запросов и ответов будут удалены.

(8) Параметр Hide 304s скроет все сеансы, содержащие ответы со статусом HTTP / 304 Not Modified.

(9) Параметр Request Japanese Content устанавливает или заменяет заголовок запроса Accept-Encoding для всех запросов логотипом ja, указывая, что клиент хочет, чтобы ответ был отправлен на японском языке.

(10) Подменю User-Agent поддерживает установку или замену всех запрошенных заголовков запроса User-Agent указанными значениями.

(11) Подменю производительности предоставляет простые параметры, которые влияют на производительность в Интернете:

4. Меню «Инструменты»

(1) Параметры Fiddler . откройте окно параметров Fiddler

(2) Параметры WinINET . Откройте окно «Свойства обозревателя» IE.

(3) Параметр Очистить кеш WinINET удалит все файлы в кеше WinINET, используемые в IE и других приложениях.

(4) Параметр «Очистить файлы cookie WinINET» удалит файлы cookie WinINET, отправленные в IE и другие приложения. Файлы cookie сеанса останутся неизменными.

(5) Параметр TextWizard . запускает окно TextWizard, которое поддерживает кодирование и декодирование текста.

(6) Параметр «Сравнить сеанс» действителен только при выборе двух сеансов в списке веб-сеансов.

(10) HOSTS . опция откроет инструмент Fiddler Host Remapping.

(11) Новый буфер обмена сеанса .. Откройте буфер обмена сеанса.

5. Просмотр меню

(1) Показать панель инструментов определяет, отображается ли панель инструментов Fiddler.

(2) Три макета интерфейса: макет по умолчанию, макет с накоплением и широкий макет.

(3) Сверните в лоток или нажмите CTRL + M, чтобы свернуть Fiddler в системный лоток.

(4) Squish Session List контролирует, сжимается ли список веб-сеансов по горизонтали.

(5) Параметр списка сеансов AutoScroll определяет, будет ли Fiddler автоматически прокручиваться в конец списка сеансов при добавлении нового сеанса.

6. меню помощи

0x07 Панель быстрого доступа инструмента Fiddler

1. Проверьте порт компьютера.

2. Добавьте заметки.

Выберите адрес запроса, по которому нужно добавить примечания, нажмите вторую кнопку в левом верхнем углу, чтобы добавить примечания.
После успешного добавления вы увидите примечание в столбце «Комментарии»

3. Кнопка воспроизведения (Ctrl + R)

Когда нам нужно снова отправить запрос, Fiddler предоставляет функцию воспроизведения для повторной отправки запроса.

4. Очистите панель мониторинга (Ctrl + X).

На панели можно узнать все или некоторые запросы.

5. Отладка ошибок.

Комбинируя кнопки в строке состояния, можно перехватить состояние запроса во время отладки.Стрелка в строке состояния выше указывает, что запрос перехватывается при отправке.

Стрелка в строке состояния указывает, когда Fiddler перехватил запрос и вернулся. Когда точка останова отпущена, можно использовать кнопку GO над автономным компьютером.

6. Переключение режимов

Fiddler имеет два режима, по умолчанию — буферный режим.

Два режима

Режим буферизации (режим буферизации) Fiddler не возвращает данные в приложение, пока не будет завершен ответ HTTP. Вы можете управлять ответом и изменять данные ответа. Но временная диаграмма иногда кажется ненормальной

Потоковый режим (Streaming Mode) Fiddler мгновенно вернет данные HTTP-ответа в приложение. Ближе к производительности реальных браузеров. Временная диаграмма более точна, но она не может контролировать реакцию.

7. Запрос на декомпрессию

Распакуйте HTTP-запрос для удобного чтения

8. Сохранение сеанса

По умолчанию Fiddler сохраняет все сеансы. Следует отметить, что чем больше состояния сеанса сохраняет Fiddler, тем больше занимает память.

9. Фильтровать запросы.

Эта функция может захватывать только запрос, отправленный определенным клиентом, нажмите «Любой процесс» и перетащите указатель мыши на указанного клиента.

10. Найдите

Общие инструменты имеют функции: выберите, какой цвет отображать, чтобы упростить просмотр соответствующего контента

11. Сохранение сеанса

Выберите запросы, для которых необходимо сохранить сеанс, нажмите «Сохранить», и вы сможете открыть его при просмотре в следующий раз.

На скриншоте также есть функция таймера.

13. Таймер

Функция синхронизации, щелкните правой кнопкой мыши, чтобы очистить

14. Быстро запустить браузер.

15. Очистить кеш

Функция очистки кеша браузера IE.

16. Кодирование / декодирование

Когда некоторые пути браузера закодированы, этот инструмент можно использовать для получения соответствующих декодированных путей, а также можно использовать другую текстовую информацию.

17. Разделение форм

0x08 Детали сеанса Filddler

1. Statistic

О производительности HTTP-запросов и другом анализе данных:

Мы можем увидеть некоторые базовые данные о производительности: например, время, необходимое для разрешения DNS, составляет 8 мс, время установления соединения TCP / IP составляет 8 мс и т. Д.

2. Inspectors

Разделенная на две части, верхняя часть — это часть заголовка запроса, а нижняя часть — часть заголовка ответа.

Для каждой части предоставляется множество различных форматов для просмотра содержимого каждого запроса и ответа. Формат JPG использует ImageView для просмотра изображений, HTML / JS / CSS использует TextView для просмотра содержимого ответа. Тег Raw может просматривать исходные заголовки HTTP-запроса и ответа. Для Auth вы можете просмотреть соответствующую информацию о прокси-авторизации и авторизации. На вкладке Cookies можно увидеть запрошенный файл cookie и информацию заголовка set-cookie ответа.

3. AutoResponder

Fiddler — одна из наиболее важных и мощных функций. Его можно использовать для перехвата запроса и перенаправления на локальный ресурс или использовать встроенный ответ Fiddler. Его можно использовать для отладки кода на стороне сервера без изменения кода и конфигурации на стороне сервера, поскольку после перехвата и перенаправления вы фактически получаете доступ к локальным файлам или получаете встроенный ответ Fiddler.

Установите флажки «Включить автоматические ответы» и «Прохождение несопоставленных запросов».
RuleEditor заполняет локальный указывающий файл.

Способы перехвата перенаправления, поддерживаемые Fiddler:

Следовательно, если вы хотите отладить определенный файл сценария на сервере, вы можете перехватить сценарий локально и изменить содержимое на стороне сервера после локального изменения сценария. Это может гарантировать, что отладка будет выполняться в реальной среде в максимально возможной степени. чтобы свести к минимуму возможность ошибки.
— это не только один URL-адрес, Fiddler поддерживает несколько методов сопоставления URL-адресов:
I. Соответствие символа
, например, пример может соответствоватьhttp://www.example.comс участиемhttp://example.com.cn
II. Точное соответствие
Начните с ТОЧНОГО, чтобы указать точное совпадение, как в приведенном выше примере ТОЧНО:http://blog.csdn.net/ohmygirl
III. Соответствие регулярных выражений
начать с регулярного выражения :, использовать регулярное выражение для соответствия URL
, например: regex :(? insx). *. (css | js | php) $ означает соответствие всем URL-адресам запроса, заканчивающимся на css, js, php

4. Composer

Может имитировать процесс отправки данных на сервер

Методы редактирования Parsed и Raw

(1) Анализ может быть выполнен после ввода запрошенного URL-адреса, или вы можете изменить соответствующую информацию заголовка (например, добавить часто используемые accept, host, referrer, cookie, cache-control и другие заголовки) После выполнения. Разделите запрос на 3 части: строка запроса, заголовок запроса, тело запроса, легко создать запрос.
(2) Необработанный. Используйте информацию заголовка HTTP для создания HTTP-запроса. Как и в предыдущем случае, вам нужно вручную написать запрос построчно.

5. Filter

Еще одна мощная функция Fiddler. Fiddler предоставляет многомерные правила фильтрации. Фильтры Fiddler очень мощные. Он может фильтровать запросы с определенными кодами статуса http, фильтровать запросы с определенными типами запросов (например, запросы CSS, запросы изображений, запросы js и т. Д.) И отчеты о запросах фильтрации. . Запросы с текстом больше или меньше указанного размера (байта):

1. Включать ли фильтры.
2. Мы можем поддерживать несколько наборов фильтров и загружать разные фильтры в разных ситуациях. В Actions мы можем сохранить текущий фильтр или загрузить ранее сохраненный фильтр.

3. Фильтр на основе информации об имени хоста. В первом раскрывающемся списке отображаются только параметры внутренней или внешней сети.

Другой — раскрывающийся список в сочетании с полем ввода под ним, чтобы завершить отображение, скрыть или отметить указанный запрос на основе информации об имени хоста.

На следующем рисунке показан пример, который можно просто понять как скрытие запроса к этому компьютеру.

4. В соответствии с фильтром информации о процессе, первый флажок может быть установлен для выбора процесса, затем скрипт будет отображать только запросы, выданные процессом, два других связаны с IE, а другой — скрыть запрос. от хоста службы

5. По фильтру заголовка запроса.
Показывать, только если URL-адрес содержит, и Скрывать, если URL-адрес содержит, используйте аналогичные методы и противоположные функции. Это фильтры, которые содержат определенные символы в URL-адресе, во многих случаях разделенные пробелами. Поддерживает регулярные выражения и точное соответствие. Ниже приведен пример, который можно просто понять как скрытие всех запросов js и css.

6. Эта часть представляет собой множество точек останова.Fiddler имеет функцию точки останова, которая может быть прервана при отправке запроса, а затем изменить запрос перед его отправкой. Конечно, его также можно прервать при ответе и внесении изменений. И скрипач также может имитировать ответ, вообще не отправляя его на сервер.На стадии разработки проекта это особенно полезно, если на сервере нет готового API или он используется для воспроизведения некоторых проблем.

7. Если код ответа на стороне сервера принадлежит или нет, скройте его.

8. Эта часть представляет собой фильтр, основанный на типе и размере ответа: первая половина — это фильтр, который показывает скрытые, и фильтр, который является вторым блоком. Фильтр блоков тоже довольно интересен, если вы выберете блокировку css, браузер не загрузит css

9. Это флаг и модификация заголовка ответа. Это более полезно, если вы хотите знать, какие запросы изменили файлы cookie, тогда вы можете установить первый флажок

5.Timeline

Отобразите расписание от запроса сеанса до ответа. По горизонтали — это ось времени, а по вертикали — список сеансов. Переместите указатель мыши на вкладку временной шкалы. Внизу будут отображены четыре данных: номер сеанса и URL, тип ответа сеанса, количество отправленных байтов и количество полученных байтов

6. Система скриптов Fiddler

Самая сложная часть Fiddler — это система скриптов. Официальный справочный документ:http://www.fiddler2.com/Fiddler/dev/ScriptSamples.asp

Поместите этот скрипт в метод OnBeforeRequest (oSession: Session) и нажмите «Сохранить скрипт».

Таким образом, все сеансы cnblogs будут отображаться красным цветом.

7. log

0x09 Точка останова Fiddler и прокси

Есть два способа установить точки останова
1. Строка меню скрипта-> правила-> автоматические точки останова-> Выберите метод точки останова, установленная таким образом точка останова будет действовать для всех последующих HTTP-запросов.

Есть два местоположения точки останова:
а. перед ответом. То есть после отправки запроса, но до передачи прокси-сервера Fiddler запрошенные данные могут быть изменены в это время.
б. после ответа. То есть после ответа сервера, но до того, как Fiddler передаст ответ клиенту. Результат ответа можно изменить в это время.

2. Введите в командной строке. Bpafter xxx или bpv, bpu, bpm и т. Д. Устанавливают точки останова. Эта точка останова предназначена только для определенных типов запросов.

Установите точку останова после ответа (после точки останова ответа), которая может быть установлена ​​через командную строку: bpafter localhost. После ввода ввода веб-сайт снова обращается к файлу, и вы можете видеть через интерфейс веб-сеанса Fiddler, что запрос завис, а веб-браузер загружается. Под панелью инспектора с правой стороны также появились новинки:

Переключитесь на вложенную панель textView, выберите часть, которую необходимо изменить, а затем нажмите «выполнить до завершения», чтобы отправить обратно измененный ответ. Предположим, наш измененный контент выглядит следующим образом:

Способы выхода из точек останова:

Нажмите «выполнить завершение» в интерфейсе инспектора, чтобы прервать точку останова этого HTTP-запроса.

Ввод команды go также приведет к тому, что текущий запрос пропустит точку останова.

Отключите точки останова в правилах-> автоматическая точка останова.

Хотя мы живем в сточной канаве, люди все еще смотрят на звезды!

Источник

Оцените статью
команда Соответствующий запрос Введение пример
? All Строка, за которой следует вопросительный знак, может соответствовать запросам, содержащим эту строку. ?google
> Body Знак «больше», за которым следует число, может соответствовать размеру запроса. Запросы, превышающие это число >1000