百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

【干货】Fiddler 常用功能介绍一(收藏)

bigegpt 2024-08-14 14:42 2 浏览

本文介绍在工作中常用的技能功能,具体得参考最新软件为主,建议可以打开软件对比,具体功能得日常使用中常用才会牢记。

一些常用技能,分享如下(后续继续分享):

1、Fiddler清空Web Sessions列表

方法有下列四种:

QuickExec输入cls

CTRL+X

CTRL+A 再del

工具栏X ->Remove all

2、Fiddler屏蔽Tunnel to 请求

菜单栏Rules->Hide CONNECTS,直接屏蔽Tunnel to

关于http tunnne介绍

对象(包含两部分):

(1)、server端程序;

(2)、client端程序;

如果服务器不支持http tunnel,那么就需要安装http tunnel server端的程序,客户端不支持http tunnel,那么客户端就需要安装http tunnel client程序。


前提:

(1)、在受限制的网络环境中(防火墙、NAT、代理器);

(2)、客户端无法直接访问某些网络;

一般情况下,由于http tunnnel可控性不强,所以,服务器通常会限制”可connect的端口”(一般只开放SSL的443端口)。


原理,以访问百度为例:

因为fiddler作为代理,在访问百度网页时(使用了https协议),满足了connect条件,所以客户端会使用connect方法和目标服务器建立http tunnel,connection建立完成,后续fiddler会转发、接收所有的tcp stream,所以访问 https://www.baidu.com 之前出现了tunnel to www.baidu.com:443。

connect 为了建立http tunnel,connect是http众多方法中的其中一种,它跟post、get、put、options方法是并列的。

3、Fiddler指定抓取程序Any Process

Any Process/pick target...:任何你要监听的进程(程序),精准定位。

当点击上面的Any Process图标并将其移动到指定浏览器页面(或者其他程序界面)后,会单独记录这个页面的通信情况,只能监听一个程序,再点击一次把心图标,则取消监听。

使用后,如下显示,可以通过windwos 的任务管理器看到。

思考:如何用Fiddler指定抓取多个程序Any Process?

4、Fiddler查看QuickExec限制请求

使用bpu www.baidu.com之后,连接是限制请求了,在命令行重新输入bpu会自动匹配。

思考:是否有其他方式查看?

5、Fiddler抓取HTTPS数据

第一步:如果是Fiddler证书有问题,可以通过重置,然后获取。

先打开Tools->Options->HTTPS,勾选上Capture HTTPS CONNECTs和Decrypt HTTPS traffic,再Actions>>Reset All Certificates(后续看提示操作)

第二步:信任根证书HTTPS>>Actions>>Trust Root Certificate

第三步:重启fiddler

第四步:如果还不抓取HTTPS的请求,则可以把Fiddler的证书导出来,直接导入到浏览器去。

第五步:以谷歌浏览器为例,打开浏览器,进入设置页面,点击【隐私和安全】->【安全】->【管理证书】->【受信任的根证书颁发机构】->【导入】。

第六步:找到刚才导出的Fiddler证书,导入到浏览器中去。

第七步:再Actions>>Reset All Certificates,如不行,再重启Fiddler。

思考:证书是如何工作的及原理?电脑端应用程序HTTPS的如何抓包?

6、Fiddler抓WebSocket协议

打开Fiddler,点开菜单栏的Rules > Customize Rules...

在class Handlers中加入以下代码

static function OnWebSocketMessage(oMsg: WebSocketMessage) {

// Log Message to the LOG tab

FiddlerApplication.Log.LogString(oMsg.ToString());

}

保存后就可以在Fiddler右边栏的Log标签里,看到WebSocket的数据包。

7、Fidder增加Web Sessions列表的列

有两种方法,可共大家参考,一种是靠代码,一种是界面操作,分别如下:

(1)、Fiddler增加一列查看接口响应时间Time Taken,class Handlers添加。

打开Fiddler,点开菜单栏的Rules > Customize Rules...

在class Handlers中加入以下代码:

function BeginRequestTime(oS: Session){

if (oS.Timers != null)

{ return oS.Timers.ClientBeginRequest.ToString();

} return String.Empty;

}

public static BindUIColumn("Time Taken")

function CalcTimingCol(oS: Session){

var sResult = String.Empty;

if ((oS.Timers.ServerDoneResponse > oS.Timers.ClientDoneRequest))

{sResult = (oS.Timers.ServerDoneResponse - oS.Timers.ClientDoneRequest).ToString();

} return sResult;

}

重启Fiddler就可以了

(2)、Fiddler增加一列,增加requestmethod,右键添加。

刚开始是默认没有RequestMethod这一列的

添加步骤:

1、在该横栏的空白处右键,如图

2、选择Customize colimns,会跳转如下:

3、出来窗口,在cllection里选择最后的Miscellaneous,在field name处选择 RequestMethod

4、直接点击【Add】,即可添加成功。

8、Fiddler模拟慢网速/弱网

主要有以下几种方法:

方法一:CustomizeRule修改代码

Rules—>CustomizeRule,搜索“request-trickle-delay/m_SimulateModem”(每上传/下载1KB)

if (m_SimulateModem) {

// Delay sends by 300ms per KB uploaded.

oSession["request-trickle-delay"] = "300";

// Delay receives by 150ms per KB downloaded.

oSession["response-trickle-delay"] = "150";

}

request-trickle-delay代表每KB的数据被上传时会被延时多少毫秒

response-trickle-delay则对应下载时每KB的数据会被延时多少毫秒

注意:Rules—>Performances—>Simulate Modem Speeds勾选后以上设置才会生效。

方法二:winform表单来为插件开发界面

可以使用c#类库项目,引用fiddler的Inspector的插件对象,继承IAutoTamper类,重载onload方法与AutoTamperRequestBefore方法。

Onload:是fiddler在装载此插件时回调的方法,AutoTamperRequestBefore与fiddlerscript的onbeforerequest回调事件功能相同,都可以在request前请求自定义逻辑。

通过winform表单来为插件开发界面,再通过用户配置的下载速度与上传速度来推算出下载每kb/s与上传每kb/s所delay的时间。

从而调用与fiddlerscirpt同样实现的接口

oSession["request-trickle-delay"] = [delay time];

oSession["response-trickle-delay"] = [delay time];

注意:下载Willow的地址:http://qzonetouch.github.io/commonWidget/willow

方法三:思考:是否有其他的方法?

相关推荐

为3D手游打造, Visual Studio Unity扩展下载

IT之家(www.ithome.com):为3D手游打造,VisualStudioUnity扩展下载7月30日消息,微软正式发布升级版VisualStudioToolsforUnity扩...

由ArcMap属性字段自增引出字段计算器使用Python的技巧

1.前言前些日子有人问我ArcMap中要让某个字段的值实现自增有什么方法?我首先想到像SQLServer中对于数值型字段可以设置自增。所以我打开ArcCatalog查看发现只提供默认值,没办法只能看...

微软首次回答 HoloLens 相关问题,终于爆料了

fengo2015/04/2115:11注:本文作者张静是NVIDIAGPU架构师,微信公众号“黑客与画家”(HackerAndPainter),知乎专栏地址。欢迎各位童鞋与他交流探讨。...

C#指针的应用(c#指针类型)

C#在有限的范围内支持指针。C#的指针只不过是一个持有另一类型内存地址的变量。但是在C#中,指针只能被声明为持有值类型和数组的内存地址。与引用类型不同,指针类型不被默认的垃圾收集机制所跟踪。出于同...

C# 堆栈(Stack)(c# 堆栈中定位调用messagebox 的地方)

C#集合在C#中,堆栈(Stack)是一种后进先出(LIFO,LastInFirstOut)的数据结构。堆栈(Stack)适用于存储和按顺序处理数据,其中最新添加的元素会最先被移除。堆...

欢迎回来:Fortran意外重回流行编程语言20强榜单

TIOBE指数是用来确定一种编程语言受欢迎程度的指标之一。它并不表明哪种编程语言是最好的,也不表明哪种编程语言写的代码行数最多,而是利用在谷歌、维基百科、必应、亚马逊、YouTube等各种引擎和网站上...

C#+NET MAUI实现跨平台/终端(linux,win,ios等)解决方案

简介.NETMulti-platformAppUI(.NETMAUI)是一个跨平台的框架,用于使用C#和XAML创建移动和桌面应用程序。使用.NETMAUI,您可以用一套代码库开发可以在A...

C#代码安全红线:SQL注入防护终极方案,让你的系统固若金汤

在数字化时代,应用系统的安全性至关重要。而SQL注入攻击,长期盘踞在OWASP(OpenWebApplicationSecurityProject)漏洞榜单的前列,成为众多基于数据库的应用系统...

C# (一)状态机模式(状态机代码实现)

最近空闲,炒炒隔夜饭,以前这些模式在自己项目种应用过不少,但一直没有像别人那样写一个系列,最近年纪大了,很多东西都忘记了,特别AI的兴起,更少写代码了,反正没什么事情,自己在重写一遍吧。创建型模式(5...

C# 中 Predicate 详解(c#中的replace)

Predicate泛型委托:表示定义一组条件并确定指定对象是否符合这些条件的方法。此委托由Array和List类的几种方法使用,用于在集合中搜索元素。Predicate<T>...

C#中$的用法?(c#中&&什么意思)

文章来自AI问答。在C#中,$符号用于字符串插值(StringInterpolation)。字符串插值是C#6.0引入的一种特性,它允许你在字符串中直接嵌入表达式,而不需要使用string.For...

C#并行编程:Parallel类(c# 并行处理)

在Parallel类中提供了三个静态方法作为结构化并行的基本形式:Parallel.Invoke方法:并行执行一组委托。Parallel.For方法:执行与C#for循环等价的并行方法。Parall...

颠覆认知!用Span重构foreach循环竟让数据处理快如闪电

在C#编程的世界里,数据处理效率始终是开发者们关注的焦点。随着项目规模的扩大和数据量的激增,哪怕是细微的性能提升,都可能对整个应用的响应速度和用户体验产生深远影响。近年来,C#引入的Span<T...

Unity3D手游开发实践《腾讯桌球》客户端开发经验总结

本次分享总结,起源于腾讯桌球项目,但是不仅仅限于项目本身。虽然基于Unity3D,很多东西同样适用于Cocos。本文从以下10大点进行阐述:1.架构设计2.原生插件/平台交互3.版本与补丁4.用脚本,...

.NET 7 AOT 的使用以及 .NET 与 Go 互相调用

目录背景C#部分环境要求创建一个控制台项目体验AOT编译C#调用库函数减少体积C#导出函数C#调用C#生成的AOTGolang部分安装GCCGolang导出函数.NETC#...