首页 > 其他分享 >【建站系列教程】2.1、fiddler电脑抓包教程

【建站系列教程】2.1、fiddler电脑抓包教程

时间:2023-01-16 18:07:23浏览次数:60  
标签:教程 fiddler 请求 会话 Fiddler 2.1 抓包


【建站系列教程】2.1、fiddler电脑抓包教程 (全网最良心、实用教程)

  • ​​简介​​
  • ​​工作原理​​
  • ​​主界面​​
  • ​​使用前配置​​
  • ​​最常使用功能​​
  • ​​1 监控请求​​
  • ​​2 模拟请求(重点)​​
  • ​​3 Fiddler中保存会话​​
  • ​​4 Fiddler中如何过滤会话​​
  • ​​5 Fiddler移动端抓包(重中之重!)​​

写在前面:大家好,我是热爱编程的​​小泽​​​。
【建站系列教程】是我的亲身建站经历写给广大建站同胞们的教学博客。
喜欢的话点个赞吧~ 评论区欢迎交流讨论~

​对那些想做网站,又苦于没有数据资源的站长来说,用fiddler抓包解析api是个不错的选择​

简介

Fiddler的官方网站: ​​www.fiddler2.com​​  Fiddler是最强大最好用的Web调试工具之一,它能记录所有客户端和服务器的http和https请求,允许你监视,设置断点,甚至修改输入输出数据,Fiddler包含了一个强大的基于事件脚本的子系统,并且能使用.net语言进行扩展

工作原理

  Fiddler是以代理WEB服务器的形式工作的,浏览器与服务器之间通过建立TCP连接以HTTP协议进行通信,浏览器默认通过自己发送HTTP请求到服务器,它使用代理地址:127.0.0.1, 端口:8888. 当Fiddler开启会自动设置代理, 退出的时候它会自动注销代理,这样就不会影响别的程序。不过如果Fiddler非正常退出,这时候因为Fiddler没有自动注销,会造成网页无法访问。解决的办法是重新启动下Fiddler。

【建站系列教程】2.1、fiddler电脑抓包教程_fiddler抓包

主界面

  Fiddler的主界面分为 工具面板、会话面板、监控面板、状态面板

【建站系列教程】2.1、fiddler电脑抓包教程_建站教程_02

使用前配置

  为什么要配置?
----因为初始状态下,fiddler不能抓取https的网址。

  打开fiddler上方的 Tools -> options,然后在HTTPS和Connections面板中,请按照下方配置:

【建站系列教程】2.1、fiddler电脑抓包教程_fiddler电脑抓包_03

【建站系列教程】2.1、fiddler电脑抓包教程_抓包_04

最常使用功能

1 监控请求

  每当你的电脑请求服务器,fiddler的左侧页面都会提供显示,这是你可以点击这条信息,在右侧工具栏进行分析。如下图:

【建站系列教程】2.1、fiddler电脑抓包教程_抓包_05

2 模拟请求(重点)

  如果你想用fiddler来模拟一次请求,你可以点击左侧的信息,然后拖动到右侧工具栏的composer上面,如下图。这时,你的参数可以随意改动,然后发起请求。

【建站系列教程】2.1、fiddler电脑抓包教程_建网站教学_06

3 Fiddler中保存会话

  有些时候我们需要把会话保存下来,以便发给别人或者以后去分析。 保存会话的步骤如下:
  选择你想保存的会话,然后点击File->Save->Selected Sessions

4 Fiddler中如何过滤会话

  每次使用Fiddler, 打开一个网站,都能在Fiddler中看到几十个会话,看得眼花缭乱。最好的办法是过滤掉一些会话,比如过滤掉图片的会话。Fiddler中有过滤的功能, 在右边的Filters tab中,里面有很多选项, 稍微研究下,就知道怎么用。

5 Fiddler移动端抓包(重中之重!)

  小贴士​​important!!!​​​   在浏览器端,即用户端,所有请求的文件都是以html形式发放的,然后还有图片、js文件、css等等。php文件是不会显示的。
  所以,一些接口如果写在js文件里面,那样很容易就暴露了,所以许多网站是在php文件里面调用接口,而浏览器不显示php文件,这样就很好的保护了接口。
  但是,像对于PC端来说,移动端的体量小,设计结构简单,许多时候是用一套模板,再结合api请求的数据来呈现页面的(类似于VUE、微信小程序)。所以这个时候,用fiddler对手机抓包,一抓一个准。

  相对来说,如果查看网站源码无法解析一个网站的接口话,那么用fiddler也很难完全这项工作。

  然而,fiddler手机抓包简单快捷的多。请参考我的下篇博客:fiddler手机抓包。

【建站系列教程】2.1、fiddler电脑抓包教程_建网站教学_07


标签:教程,fiddler,请求,会话,Fiddler,2.1,抓包
From: https://blog.51cto.com/u_15942590/6010654

相关文章

  • 【建站系列教程】1、前言
    【建站系列教程】1、前言​​我做网站的原因​​​​个人网站的盈利模式​​​​需要的技能图谱​​​​建站教程!!​​写在前面:大家好,我是热爱编程的​​小泽​​​。【建......
  • GShang博客园主题高级版本适配教程详解
    主题预览博客Favicon自定义导航栏扩展博客内部公告信息首页轮播信息侧边栏公告信息整合博文发布信息位置调整博文侧边目录博文代码块复制博文作者信息签名博客捷径应用(更多......
  • 如何在几分钟内快速的学会多种外国语言和多种中文方言的教程 All In One
    如何在几分钟内快速的学会多种外国语言和多种中文方言的教程AllInOne英语、俄语、韩语、日语、意大利语、法语、泰语、越南语粤语、吴语、四川话、东北话、陕北话......
  • 02 CCS 工程新建、编译和导入(DSP6678开发教程 )
    02CCS工程新建、编译和导入(DSP6678开发教程)(3-1-TMS320C6678开发例程使用手册)本平台所有例程均使用TIv7.4.14版本编译工具,请先按照相关软件安装文档安装TIv7.4.1......
  • 最详细破解nessus(windows)教程 插件更新至20220613
    Nessus是全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus作为扫描该机构电脑系统的软件。企业安全的好伙伴一、安装1、nessus官网下载......
  • ceph octups 15.2.1部署
    目录互信和解析时钟配置源安装包部署mon部署osd部署mgr部署mds文件系统使用创建fs的库和meta库创建文件系统挂载文件系统(内核驱动方法)其他报错信息及处理常用命令互信和......
  • YonBuilder 应用构建教程之移动端扩展
    YonBuilder 移动端扩展在上一篇文章中,我们通过对员工信息实体的移动端页面构建来对 YonBuilder 移动端配置的基础流程进行了简单的介绍,本篇文章则通过之前搭建的出入库实......
  • YonBuilder 应用构建教程之移动端扩展
    YonBuilder 移动端扩展在上一篇文章中,我们通过对员工信息实体的移动端页面构建来对 YonBuilder 移动端配置的基础流程进行了简单的介绍,本篇文章则通过之前搭建的出入库......
  • 2023 最新 Figma 教程 All In One
    2023最新Figma教程AllInOneFigma账号注册Figma账号登录Figma账号选择plan免费版starter✅免费版:虽然Teams可以创建多个,但是每个Team下......
  • OWASP Broken Web Apps渗透测试环境搭建&安装【详细教程】
    关于OWASPOWASPBrokenWebApplicationsProject安装简单,环境丰富,覆盖漏洞种类多,贴近真实环境,适合实践学习。dvwa适合了解漏洞和简单的漏洞利用,owaspbwa则就更贴近实......