百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 软件资讯 > 正文

Fiddler除了抓包还能干些什么?一文全面讲解此工具的实用功能(上)

ninehua 2024-11-17 19:53 34 浏览

介绍与安装

下载地址:官网自己下载

抓包设置

有时候,我们的fiddler启动是正常的,但是就是抓不到包,原因有很多。但多数情况都是因为配置不正确,接下来我们就看下有哪些导致fiddler抓不到的设置 。

1.是否配置代理服务器

一般情况下此设置会自动配置,但是如果抓不到包首先要检查一下这个选项。

检查步骤:

  1. 打开Fiddler-Tools-WinINET Options,会打开Internet属性
  2. 点击局域网设置,打卡的界面代理服务器下面的复选框需要勾选上(默认是勾选上的)。
  3. 点击"高级",查看HTTP和安全中要使用的代理服务器地址是否是127.0.0.1,端口是否是8888

2.是否设置了过滤

有时候抓不到包也可能是设置了过滤条件,把多数包都过滤掉了,导致后续我们再抓包的时候就看不到,这个时候我们也可以检查下这个选项。

检查步骤:查看右侧的Filters选项的复选框是否勾上,如果勾上,点击UserFilters去掉复选框,点击Actions即可生效。

3.是否未启用HTTPS解密

有时候我们抓的包是HTTPS请求,这个时候就需要启动HTTPS请求解密。

检查步骤:

  1. 打开Fiddler-Tools-Options,会弹出Options对话框
  2. 选择HTTPS页签,检查Capture HTTPS CONNECTs以及Decrypt HTTPS traffic的复选框是否勾选上。
  3. 第一次勾选此复选框需要安装信任证书。

4.是否开启了捕获功能

有时候我们无法抓到包,是因为Capturing未开启,所以可以检查下这个选项。这个选项默认是开启的。

检查步骤:Fiddler-左下角是否出现Capturing的字样,如果没有请点击一下即开启


5.是否配置的是All Processes

有时候抓不到包的原因是未设置All Processes。所以,我们也可以检查一下这个选项 。

检查步骤:Fiddler-左下角是否是All Processes,如果不是改成这个选项 。

6.是否是版本太低

如果以上选项都检查过,仍存在抓不到包的情况,建议升级版本

检查步骤:打开Fiddler-Help-About,查看Fiddler版本是否过低,建议升级到v4.6及以上。

一般情况下通过以上选项的设置,都能解决抓不到包的问题 。

从另外一台机器抓取报文

fiddler不仅可以抓取本地的报文,同时也可以抓取其它机器上的流量报文。只需要在fiddler中做一个简单的设置就可以了。

设置远程代理步骤:

  1. 在Fiddler服务器上启动Fiddler。
  2. 点击Tools-Options-Connections,将Allow remote computers to connect前的复选框勾选上。

3. 在另外一台机器上,将代理设置为端口8888以及Fiddler服务器的计算机名称 。

通过以上的设置,我们就会把另外一台机器上的数据报文抓取到。


报文显示

抓取报文是fiddler的核心功能,所以只要使用fiddler,你就离不开这个Inspectors,因为抓取报文的目的就是查看报文数据。那么接下来我们就聊聊这个功能 。

介绍这个功能很纠结,因为基本每个人都会在使用这个功能,就感觉没必要介绍。

1.报文介绍

首先要明确一个关键字:报文,有的地方又叫会话,如fiddler,我们常说的抓包,其实就是抓取报文的数据。

那么报文到底是个什么东东呢?或者说它又由什么组成呢 ?这里我们就得先从客户端和服务端的交互过程说起,如下图。

注:下文说的请求和响应都是以HTTP协议为例

  • HTTP请求是客户端发送给服务端的数据包
  • HTTP响应是服务端返回给客户端的数据包

HTTP组成

那么HTTP请求和响应的数据包都有包含些什么呢 ?再来看一张图 。


总的来说,一个请求中会包括:请求行,请求头,请求体;一个响应中也会包括:响应行,响应头,响应体。

其中请求体和响应体都支持多种类型展示,如请求体可以支持json,也支持表单等 。同样响应体中也支持文本,HTML,图片,各种文件等 。

其实,我们所说的上网就是查看响应体中的数据,比如看的网页,一般都是HTML的页面,听音乐,就是音频文件。

报文显示

接下来通过一张图来看一个HTTP的请求报文,它是HTTP的原始报文,未经过任何处理,那么在Inspectors的Raw选项框中显示的就是原始报文。

我们可以看出,一个请求一般都会包括这么四部分:请求行,请求头,空行,请求体 。但是如果是一个GET请求,就没有请求体了。

那么,每个请求和响应都是遵循着上面的格式去显示的,注:若是响应数据,把请求修改为响应就可以了。

我们为上面的格式总结一个通用的模型,就是如下图。

2.Inspectors展示

Fiddler给我们提供了Inspectors功能来查看报文,打开这个选项卡后你会发现有很多的子选项卡,其实这些都是对报文不同类型的展示和分类细化。

如果按报文的组成内容来划分,我们也可以将Inspectors的选项卡可以按照如下重新分类。

展示说明

在Inspectors中分上下两个区域,上半部分展示的是请求数据,下半部分展示的响应数据。因为它们都有很多相同的选项卡,所以我们就放在一起说明。

  • 无论是请求还是响应,都提供了两种全数据的展示,就是Raw和HexView ,分别通过它们能查看到原始报文和16进制方式的报文
  • HTTP请求体支持的常见数据类型在Inspectors也都支持。所以,这里面设置了四种常用的数据选项卡,分别是TextView(显示文本),JSON,xml,WebForms(显示表单和查询字符串)。
  • SyntaxView和TextView的区别:写过代码的都知道,使用IDE写代码,其中之一就是可以使代码关键字着色 。但是用文本写就不会有 。这里的SyntaxView和TextView就像IDE开发工具和普通文本的区别(可能有点扩张)。在SyntaxView中查看的数据代码着色。而TextView就是一些普通文本信息。如返回的是Js文件或HTML文件,使用SyntaxView查看会更加方便 。
  • WebView说明:很多情况下,返回的数据都是页面,如果按照上面的方式查看,其实就是查看的是源码,如果想看类似在浏览器的效果,你就可以使用这个功能查看,效果如下 。

若服务端返回的数据是encoded的话,需要进行解压缩后才能正常查看。

最后,我们对Inspectors做一个总结:

  1. 它就是一个文本域,可以查看,编辑(断点),拷贝其内容 。
  2. 为了支持多种不同数据类型格式、文件格式。所以,要设置多个选项卡来区分展示 。
  3. 为了查看更高效便捷,同一内容也会有不同的展示形式。

导入导出请求报文

在使用fiddler抓取请求报文时,我们更习惯于直接操作APP或者web系统,然后到fiddler中找我们想要的数据报文。但若这些报文是我们经常要看的 ,我们可以使用另外一种更简单的方式来查看,那就是把我们想要的报文保存到本地,下次使用时直接导入 。这样就无需每次了 。

导出请求报文

fiddler支持导出多种格式,其中saz、har、bat格式(windows系统)是最为常用的。

SAZ是Session Archive Zip的缩写。 SAZ文件用于保存HTTP请求的信息.

SAZ文件是一种特殊格式的 .ZIP文件。可以将.SAZ后缀修改为.ZIP, 然后使用标准的ZIP压缩工具打开。

保存saz报文

  • 保存所有请求报文:打开Fiddler-File-Save-All Sessions-选择本地文件夹保存文件。
  • 保存单个请求报文:打开Fiddler-选中某个请求-File-Save-Selected Sessions-In ArchiveZip-选择本地文件夹保存文件。

HAR是HTTP Archive format的缩写,是一种json格式的存档文件格式,多用于记录网页请求记录 。很多软件都支持HAR格式,如:Fiddler,Firebug , Firefox, IE, chrom, Charles等

bat格式是windows批处理命令的一种格式,通过fiddler导出的bat文件里存放的是curl命令,可以在windows系统中直接执行,也可以导入到其它工具中直接生成请求(如:postman)

以上两种格式导出都是在Export Sessions中操作,不同的是导出bat格式需要选择cURL。 Script ,导出har需要选择HTTPArchive .

保存har/bat报文:

  • 保存bat所有请求报文:打开Fiddler-File-Export Sessions-cURL Script-选择本地文件夹保存文件。
  • 保存bat单个请求报文:打开Fiddler-选中某个请求-File-Export Sessions-Selected Sessions-cURL Script-选择本地文件夹保存文件。
  • 保存har所有请求报文:打开Fiddler-File-Export Sessions-HTTPArchive v1.2-选择本地文件夹保存文件。
  • 保存har单个请求报文:打开Fiddler-选中某个请求-File-Export Sessions-Selected Sessions-HTTPArchive v1.2-选择本地文件夹保存文件。

导入请求报文

导出后的报文用来干啥呢? 其最主要是能快速地查看和使用。当我们再次查看这些报文的时候就无需再回到系统中进行抓包操作了。直接导入即可 。

导入saz/har报文

  • 导入saz报文:打开Fiddler-File-Load Archive-选择本地saz文件打开即可
  • 导入har报文:打开Fiddler-File-Import Sessions-选择HTTPArchive-选择本地har文件打开即可。

除了以上的方式外,还有一种更便捷的导入,就是直接双击导出的saz文件即可在fiddler打开,而har需要以选择以Fiddler打开。如图所示:

如果我们将这个功能和过滤功能结合使用,然后加以分类管理,就可以形成一份分类管理的数据报文,啥时候想要查看,直接双击即可查看对应请求和响应。


设置过滤

Filters是fiddler中用于过滤请求报文的一个功能。当我们使用fiddler去抓取报文的时候,有很多数据报文并非是我们想要的 。我们就可以通过Filters设置过滤到无用的数据包。

  1. 功能入口

以下是Filters入口,通过勾选Filters前的复选框,设置过滤条件,要使过滤条件生效,需点击Actions-Run Filterset now。

2.功能介绍

设置过滤条件有很多,但是常用到的会有如下三个选项 。

Hosts

  • Hide the following Hosts:隐藏以下主机。选择此选项,文本框内配置的主机地址将被fiddler隐藏掉,不会在列表中展示请求报文。
  • Show only the following Hosts:仅显示以下主机。选择此选项,fiddler将只显示文本框配置的主机地址 ;如果配置多个主机地址,中间用分号(;)隔开。
  • Flag the following Hosts:标记以下主机。选择此选项,文本框内配置的主机将被通过主机不同颜色标记出来。个人比较喜欢这个功能,不仅可以显示所有请求包,也可以将关注的报文区别开来。如下图。

Request Headers

以下都是复选框,可以组合使用。

  • show only if URL contains:仅显示包含URL部分的报文
  • Hide if URL contains :隐藏包含URL部分的报文
  • Flag requests with headers :显示设置的请求头报文
  • Delete requests headers:删除请求中某个请求头信息
  • Set request headers:设置某个请求头信息。

Breakpoints

以下选项都是跟断点有关,当请求报文符合了其中一个选项后,请求暂停,我们可以编辑其中断点的报文,修改其请求参数或相应数据。

  • Break request on POST:遇到POST请求暂停。
  • Break request on GET with query string :遇到GET请求且是查询字符串的报文时暂停
  • Break on XMLHttpRequest :遇到XMLHttpRequest的请求报文时暂停
  • Break response on Content-Type :遇到是设置的响应报文时暂定。

3.案例实现

通过以上的了解,我们一般通过以上条件的组合过滤,就能快速精准地找到我们想要的请求报文。

案例需求:

通过fiddler抓包禅道网站,期望只展示禅道内测试模块的页面或接口,并将无用的请求头过滤掉,只保留关注的请求头信息 。

实现步骤:

  1. 选择Hosts-Show only the follwing Hosts,在文本域中输入demo.zentao.net;
  2. 选择Request Headers-Show only if URL contains,在文本框中输入36.html。
  3. 选择Request Headers-Delete request headers,在文本框中输入要删除的请求头 。

相关推荐

数据可视化——R语言为ggplot图形添加P值和显著性水平

很久很久没有写原创文章了,今天给大家写一个大家发论文都用的到的操作--------为ggplot图形添加P值和显著性水平。建议先点收藏,再点关注,因为本文很长。掌握了本文,用R语言画下面这种图就不求人...

R语言从入门到精通:Day7(r语言入门教程)

原创小浣熊科研猫是时候关注我们一波了在向reviewer或者导师展示自己的统计分析结果时,一张图往往顶得上千言万语;在刚接触到数据时,图也能帮助我们发现数据中潜在的模式或者其中的异常值,这两个例子...

360儿童手表3评测 孩子遇危险一键SOS

儿童人身安全问题一直是家长最担忧的大事,多年来频频发生的儿童走失悲剧更是将这一话题推向了舆论高峰,在这个基础上,能打电话、防走丢的儿童智能手表迅速走红,可以说多了一剂强有力的助推剂。可以说,360儿童...

眼保健操想做就做,全面呵护孩子视力!喵喵儿童护眼仪体验

现在的孩子学习压力都很大,平时除了线下作业外,线上作业也不少,不是拍照上传小管家,就是录制视频发到班级群。作为家长的我们不能只关注孩子的学习,更要关注孩子的视力。根据国家卫健委数据显示,2020年我国...

用眼过度?一套恢复视力的米字操 飞行员都用的护眼方法了解一下

咱都知道,现在这生活里,电子产品无处不在,不管是上班用电脑,下班刷手机,眼睛那是一刻都闲不下来,好多人都有用眼过度的毛病。眼睛干干痒痒的,时不时还流眼泪,近视、老花眼等问题也都找上门来了。今天啊,我就...

软硬件齐发力,OPPO Find X8手机配备五大屏幕护眼技术组合

 直到现在2024年,依然有不少消费者非常青睐LCD屏幕的手机,无他,皆是因为LCD屏幕相较于传统的OLED屏幕来说,护眼性能确实要更胜一筹。而全新发布的OPPOFindX8则在软硬件上齐发力,通...

一只360°的智能眼睛------360智能摄像机云台AI版

在数字安防物联网飞速发展的当今,很多品牌都在不断崛起,360作为其中的佼佼者,也推出了不少这类的产品,从第一代水滴摄像头开始,360可谓在可视安防品类的产品上保持了高速发展的态势,无论是室内还是室外...

扩展功能强大:文本编辑器EditPlus 3.8下载

IT之家(www.ithome.com):扩展功能强大:文本编辑器EditPlus3.8下载IT之家讯文本编辑器EditPlus最近更新到3.80版,此次更新增加了和改进了包括对不同文件类型适配不...

世上的计算机只有两种字体(世上的计算机只有两种字体是什么)

还在纠结在你的下一个演示文稿中要不要使用宋体显示小字,或是你打算在你的论文中使用微软雅黑字体吗?今天的推送就来给大家介绍一下两大字体系列:serif和sans-serif。Serif字体如Times...

安卓字体大师2.0.1更新 增加字体搜索及分类功能

手机自带字体看久了想要换个新面貌?如何才能轻松换得新字体呢?机友们有福了!字体控们更是不容错过!作为一款强大的字体美化管家,字体大师2.0.1更新再添个性周到化服务。此次更新,字体大师增加了字体搜索和...

升职加薪全靠它,6款B站知乎上万人推荐的宝藏神器!强烈建议收藏

今天,我们给大家推荐6款电脑软件,B站知乎上万人推荐,每一个都强大到没朋友,升职加薪全靠它,下面一起来看看吧!1.Quicker这是一款能提高我们工作效率的神器,其能帮我们快速打开一些常用工具,像执行...

18种好看的电子书字体推荐!(附实机照片)

对kindle自带的黑体楷体宋体圆体腻味了吗,其实kindle可以自定义字体的,下面推荐几款好看的电子书字体,话不多说直接上干货(以下图片均为kindleoasis2代实机拍摄,方便大家感受各类...

只需万元就能打造媲美影院的环绕音效,JBL BAR 1000回音壁真不错

自从给卧室更换了全新的智能投影,我就发现客厅电视的使用频率变低了,和家人探讨了一下,大家都一致认为这台电视的音效不如新换投影的效果好,但要真说因为音效再换一台电视又觉得不值。纠结再三之后,决定入手一套...

外国歌手杀疯了!比官方机位更震撼的是直播机位的现场舞台,真牛

刷到是缘分,感谢大家的阅读,希望您能动动小手帮忙点赞,关注,评论。你的支持和鼓励是我前进的动力。在此祝福大家天天快乐,日日开心!0102外国歌手这现场表现力真是绝了,直播机位捕捉到的细节比官方镜头更有...

使命召唤手游开启测试,战区手游下载方法/登录教程

《使命召唤》手游澳大利亚服在11月30日开启测试,应该有很多网友都有所了解。作为一款高人气的FPS游戏,《使命召唤》在国外的地位甚至可以与CF和PUBG相媲美了。而且截止到目前,官方针对不同的地区都推...