`

Fiddler小结

阅读更多

Fiddler基本原理:

Fiddler启动后将自己变成一个代理服务器,这个代理服务器默认监听127.0.0.1:8888.然后打开IE的时候,IE浏览器会以127.0.0.1:8888做为自己默认的http代理设置,见下图:



 

因为Fiddler成了代理服务器,所有它便可以捕获/修改浏览器发给Web服务器的请求,也可以抓取/修改服务器返回给浏览器的响应

 

AutoResponder:

AutoResponder的作用是自动为浏览器设置指定的响应.浏览器的响应类型一般有html, js,css,JSON等,我们可以使用AutoResponder去替换那些服务器返回的资源,指代以我们指定的资源.对于html,css,js这些静态资源,我们往往可以使用Firebug这样的工具直接修改,浏览器能立刻给我们修改后的结果.

 

但是对于JSON,往往浏览器会马上将数据展现出来,而且浏览器展现的东西也可能是依赖之前的JSON数据,这个时候使用Firebug往往不能达到修改JSON从而观察不同页面响应的目的.那么我们可以为特定的返回JSON的URL请求设置AutoResponder,通过改变JSON的值,去观察页面的响应.

 

AutoResponder本质就是Fidder拦截了http的response,取代之以用户自定义的资源

自动断点设置:

Rules->Automatic Breakpoints下有两种断点设置,分别是Before Requests和After Responses.拿Before Requests来说,当选中它以后,页面发送的请求先被Fiddler代理服务器拦截,此时,我们可以在Fiddler中修改之前传递的参数.

断点设置本质就是调试模式,用以一步一步手动跟踪Http请求和响应



 

通过不断"Run to completion"去将请求继续下去,当然中间我们可以不断地修改参数

 

更多学习资料:

  • http://wenku.baidu.com/view/4f1f0a60f242336c1eb95e4f.html

 

 

  • 大小: 151.3 KB
  • 大小: 52.7 KB
分享到:
评论

相关推荐

    Web安全深度剖析(张柄帅)

    《Web安全深度剖析》总结了当前流行的高危漏洞的形成原因、攻击手段及解决方案,并通过大量的示例代码复现漏洞原型,制作模拟环境,更好地帮助读者深入了解Web应用程序中存在的漏洞,防患于未然。...16.4 小结 345

    Python爬虫教学视频-最全的Python爬虫视频教程全集

    2agent代{过}{滤}理解决网站屏蔽3agent也可以冒充手机或者ipad浏览器4get模拟百度5get模拟智联招聘6get小结7post通信8postogi 9get与post小结 10综合应用模拟android手机浏览器11本地代{过}{滤}理12代{过}{滤}理密码...

    最全的Python爬虫视频教程全集

    6get小结 7post通信 8postcgi 9get与post小结 10综合应用模拟android手机浏览器 11本地代{过}{滤}理 12代{过}{滤}理密码验证 13下载 14重定向 15加密网址的访问 16debug调试 17readcookie 18save与Loadcookie 19人人...

    白帽子讲浏览器安全.钱文祥(带详细书签).pdf

    1.8 本章小结 12 2 浏览器中常见的安全概念 13 2.1 URL 13 2.1.1 URL的标准形式 15 2.1.2 IRI 16 2.1.3 URL的“可视化”问题——字形欺骗钓鱼攻击 18 2.1.4 国际化域名字形欺骗攻击 19 2.1.5 自纠错与Unicode...

    渗透安全工作岗位技能分析总结学习大纲.zip

    渗透安全工作岗位技能分析总结学习大纲安全技能学习链接下载https://github.com/nihaohello/security-skill-study为来年的招聘做准备,也完全可以当个备忘录使用,同时也算一个渗透的阶段小结特别准备了这份学习,...

    05_性能测试.docx

    #### 七、小结 通过以上步骤,我们可以使用Apache JMeter有效地进行性能测试。无论是基本的功能测试还是高级的并发测试,JMeter都能提供强大的支持。此外,通过灵活地设置和使用局部变量与全局变量,我们还能实现更...

    python爬虫学习记录

    #### 四、小结 本文详细介绍了Python爬虫领域中常用的开源框架和库,包括Urllib、Requests、BeautifulSoup、PyQuery、Selenium和Scrapy等,并探讨了它们在处理网页数据时的应用。此外,还通过具体案例展示了正则...

    移动端web调优 课件 高清.pdf版下载

    端器览浏在存缓果结析解将 析解预行进名域对先台后制绘器览浏 )具工试测步同器览浏( 下一试测度灰以可,住得 能否是载 料资到查以可词键关个这搜 路链的求请次一上用复 ,接连长了在存又 要需 件插带自 件插 具工试...

Global site tag (gtag.js) - Google Analytics