安全测试之测试工具Fiddler

1,简短说明

1,Fiddler是什么?【不做重点介绍,自查】
2,安装Fiddler:系统是win7,我用的是Fiddler_4,需要Microsoft .NET Framework 4以上版本
3,因图片较大,截图的时候局部模糊,但不影响用

2,Fiddler使用说明

1,抓取本地浏览器请求,快捷键F12
这里写图片描述
2,过滤设置
这里写图片描述
3,XSS攻击

按F11,然后浏览器请求,Fiddler拦截请求(F11相当于打个断点)
下图value值修改后,shift+F11(取消断点),点击下方绿色继续执行请求
这里写图片描述
4,重放攻击

将左侧请求拖到右侧框中,点击右侧Excute,重放请求
这里写图片描述
5,远程抓包设置
这里写图片描述

3,参考链接

http://www.cnblogs.com/yyhh/p/5140852.html
https://blog.csdn.net/willcaty/article/details/68061495
https://blog.csdn.net/willcaty/article/details/68484601
https://www.cnblogs.com/hc1020/p/7800297.html
https://jingyan.baidu.com/article/ce43664915952c3772afd35b.html

猜你喜欢

转载自blog.csdn.net/weixin_37998428/article/details/81777330