HTTPプロトコルパケットキャプチャ[Fiddlerの予備構成]

1つは、Fiddlerとは何ですか

Fiddlerは、クライアントとサーバー間のプロキシであり、最も一般的に使用されるパケットキャプチャツールの1つでもあります。

クライアントとサーバー間のすべてのリクエストを記録し、特定のリクエストをターゲットにすることができます。

リクエストデータの分析、ブレークポイントの設定、Webアプリケーションのデバッグ、リクエストされたデータの変更、さらにはサーバーから返されたデータの変更も行います。

 

簡単に言えば:

1. Fiddlerは、クライアントとサーバー間のプロキシです。

Fiddlerは、127.0.0.1のプロキシアドレスとポート8888を使用して、プロキシWebサーバーとして機能します。Fiddlerがオンになると自動的にプロキシを開始し、Fiddlerがオフになると自動的にログアウトするため、他のプログラムに影響を与えることはありません。 。httpプロキシサーバーをサポートするすべてのプログラムは、フィドラーによってスニッフィングされる可能性があります。フィドラーの動作メカニズムは、実際には、このマシンのポート8888でリッスンするHTTPプロキシです。
fiddlerが正常にログアウトしないと、fiddlerが正常にログアウトし、ページにアクセスできなくなる可能性があることに注意してください。

==

2.テストでのフィドラーの使用シナリオ:

1.インターフェースのデバッグとインターフェースのテスト

2.オンラインデバッグ、バグが見つかりました

3.フロントエンドとバックエンドのバグを特定します

4.模擬試験

5.弱いネットワークテスト

2、インストール 

fiddlersetup

https://www.telerik.com/download/fiddler

3、PC側の監視

ダブルクリックしてソフトウェアを開き、次のインターフェイスに入り、リクエストをクリックすると、リクエストされたコンテンツが明らかに間違ったテキストの束であり、リクエストの左側がロックスタイルであることがわかります。 https暗号化の場合、理由はFiddlerが構成されていないことが原因である可能性があります。次に、右側のデフォルトのリターンコンテンツについて説明します。最初の文は**「これは暗号化されたHTTPSトラフィックが流れるCONNECTトンネルです。」**です。これは推測を裏付けるものであり、実際にはhttps暗号化が原因です。


では、これらの暗号化されたリクエストを解析するようにFIddlerを構成するにはどうすればよいでしょうか。最初の方法は公式ウェブサイトでインストールドキュメントを確認することであり、2番目の方法はプロンプトを確認することです。ソフトウェア会社は依然として非常にユーザーフレンドリーであり、返されるコンテンツのどこに設定する必要があるかを尋ねます。 2行目:
「[ツール]> [オプション]> [HTTPS]> [HTTPSトラフィックの復号化]オプションを有効にします。」

プロンプトに従って設定します。最初に左上隅のツールバーで[ツール]を見つけ、[オプション]、[HTTPS]の順に選択し、[HTTPSトラフィックの復号化]オプションをオンにして、証明書をインストールします。


証明書をインストールするには、次の2つの方法があります。

チェックした後、右側の[アクション]ボタンをクリックして** [ルート証明書の信頼] **オプションを選択し、[はい]をすべて選択します。
確認後、右側の[アクション]ボタンをクリックして、証明書をデスクトップにエクスポートする2番目のオプションを選択し、対応するブラウザーに追加します。
次に、新しいWebページ(Baiduなど)を開いてリクエストを表示します


この時点で、PCブラウザからの要求を聞くことができます。

 

おすすめ

転載: blog.csdn.net/Kukeoo/article/details/115363909