【抓包工具】fiddler使用小结

tips

1.查看本机IP地址:鼠标hover到右上角online图标,会显示MAC地址和IP

2.影响PC浏览器访问网页:tools - options - https - decrypt HTTPS traffic - 右上角action - export root cer

将该证书导入浏览器(chrome需要以管理员模式打开)

3.界面详解(包括quick exec命令行)http://www.cnblogs.com/chengchengla1990/p/5681775.html

url重定向

右侧AutoResponse - 选中Enable rules和Unmatched requests passthrough

Add rule - Rule Editor 


使用比较多的是正则匹配, 

首先 regex:(?insx)语法为 fiddler中正则匹配的语法,

fiddler结构形式为 ?<groupname>regexexpression ,所以此处这个Group的意思是匹配func.后面直到结尾 的 1到多个字符

扫描二维码关注公众号,回复: 890818 查看本文章

参考在线调试利器Fiddler AutoResponse   Fiddler设置重定向url

重定向成功后,抓包显示底色变成灰蓝



添加cookie(类比charles中的rewrite)

参考 https://www.cnblogs.com/terrible/p/4295444.htm

全局添加cookie:

右侧-fiddler script - Go to 选择on before request - 在这段function中添加如下代码

//add cookie by yongqi
        var sCookie = oSession.oRequest['cookie'];
        sCookie += ';pub_env=1';
        oSession.oRequest['cookie']=sCookie;
        //end

缺点是所有网站任何时候都会带上这个cookie,可以针对这个cookie添加开关

fiddler script 上方条目find-  rulesOption 添加一条

//add a rule by yongqi
    public static RulesOption("pubenv")
    var m_pubenv:boolean = false;
    //end

回到刚刚的function 修改为

 //add cookie by yongqi
        if(m_pubenv){
            var sCookie = oSession.oRequest['cookie'];
            if(sCookie.IndexOf('pub_en')==-1){
                sCookie += ';pub_env=1';
                oSession.oRequest['cookie']=sCookie;
            }
        }
        //end

save script

顶部菜单栏 - rules - 打开pubenv 就会带上 pubenv=1的cookie,关闭则不带



session欺骗


设置断点调试

猜你喜欢

转载自blog.csdn.net/graceyongqi/article/details/79578497