Tag Archives: fiddler

Fiddler (六) 最常用的快捷键

原文地址:http://www.cnblogs.com/mcho/p/3983066.html 使用QuickExec Fiddler2成了网页调试必备的工具,抓包看数据。Fiddler2自带命令行控制,并提供以下用法。 Fiddler的快捷命令框让你快速的输入脚本命令。 键盘快捷键 按ALT+Q课迅速将焦点定位到快捷命令框。若Fiddler不在活跃状态(后台运行),可按Ctrl+Alt+F先行激活Fiddler(切换至Fiddler面板) 在QuickExec框,按CTRL + I插入会话列表中当前选定的会话的URL 默认命令 ?sometext 当您键入一些字符串,如sometext ,Fiddler将突出会话所在的URL中包含sometext的请求 。此时按Enter键将高亮选中所有匹配的会话 1 ?searchtext 选择请求响应大小大于size字节的会话 1 >40000 //选择大小超过40kb的响应   <size 选择请求响应大小小于size字节的会话 1 <5k //选择小于5kb的响应   =status、  =method 选择响应状态=status 或请求方法=method的会话 1 2 =301 //选择301重定向响应 =POST //选择POST方式的请求 @host 选择会话中域名包含host的会话,此时按Enter键可高亮所有匹配的结果 1 @baidu.com //选择 www.baidu.com, map.baidu.com, 等等 bold 预先设置会话加粗:标记任何URL包含了目标字符串的后续请求 tip:再次输入bold取消设置 1 2 bold /index.php bold        //调用不带任何参数的命令来清除上一设置   bpafter 设置中断RequestURI中包含指定字符串的任何响应 tip:再次输入bpafter取消设置 1 2 bpafter /favicon.ico bpafter       //取消设置   bps 中断与设置的状态代码匹配的响应 1 2 bps 404 bps        //取消设置   bpv or bpm 对指定的HTTP方法创建请求断点。设置此命令将清除该命令的任何以前的值,不带参数调用它会禁用断点 1 2 bpv POST bpv        //取消设置   bpu 对包含指定字符串的URI创建请求断点。设置此命令将清除该命令的任何以前的值,不带参数调用它会禁用断点 1 2 bpu /index.php bpu        //取消设置   cls or clear 清空会话列表 1 cls   dump 打包所有会话成zip归档文件并转存在C:\ 1 dump   g or go 恢复所有设置断点的会话 1 g   help 打开帮助页面(即本文英文版) 1 help   hide 隐藏Fiddler界面,系统后台运行 1 hide   urlreplace 以一个不同的字符串替换URL中任何字符串。设置此命令将清除该命令的任何以前的值,不带参数调用它,将取消更换 1 2 urlreplace SeekStr ReplaceWithStr urlreplace        //取消设置   start 注册成为系统代理 1 start   stop 取消注册为系统代理 1 stop   show 将Fiddler从系统托盘中恢复,从ExecAction.exe获取更多有用的触发规则 1 show   select MIME 选择Content- Type头中包含指定字符串的响应,可用于选择文件格式等 1 2 3 select image select css select htm   select HeaderOrFlag PartialValue 选择已命名的header或SessionFlag包含指定字符串的响应 1 2 3 4 5 select ui-comments slow select ui-bold *     <– unless preceded by a slash, * 表示任意值 select ui-comments \*     <– Find comments with a * select @Request.Accept html     <– Find requests with Accept: html select @Response.Set-Cookie domain <- Find responses that Set-Cookie on a domain   allbut or keeponly 隐藏Content-Type头中除了包含指定字符串的所有会话,用于筛选 1 2 allbut html allbut java   quit 退出Fiddler 1 […]

如何查看fiddler抓到的hex内容

1、红框中的内容已经就是人类可读的内容了,但是其中的中文可能会显示为乱码,如下图所示: 2、如果全部显示为乱码的话,你注意一下上方有没有黄色的条,提示你点击重新编码,如下图所示: 3、若是其他地方弄到的二进制文件,也可以试下Sublime Text的Hex Viewer,安装sublime插件的方式可以参考文章:http://www.duanzhihe.com/817.html   参考文章:https://segmentfault.com/q/1010000000684949

Fiddler (四) 实现手机的抓包

原文:http://www.cnblogs.com/TankXiao/p/3063871.html 截获智能手机发出的HTTP包有什么用? 用处一: 手机软件程序员利用Fiddler,可以截获手机发出的HTTP包, 从而调试程序 用处二: 软件测试人员用于测试智能手机上的软件。 用处三: 可以用来在App应用商店中刷排名 用处四: 截获了HTTP/HTTPS后,你想干什么就干什么,比如修改Request,或者Response. 配置Fiddler, 允许”远程连接” 打开Fiddler, Tools-> Fiddler Options 。 (配置完后记得要重启Fiddler). 选中”Decrpt HTTPS traffic”, Fiddler就可以截获HTTPS请求 选中”Allow remote computers to connect”. 是允许别的机器把HTTP/HTTPS请求发送到Fiddler上来 获取Fiddler所在机器的IP地址 这个简单吧。   我Fidder所在的机器地址是: 192.168.1.104 IPhone上安装Fiddler证书 这一步是为了让Fiddler能捕获HTTPS请求。 如果你只需要截获HTTP请求, 可以忽略这一步 1. 首先要知道Fiddler所在的机器的IP地址: 假如我安装了Fiddler的机器的IP地址是:192.168.1.104 2. 打开IPhone 的Safari, 访问  http://192.168.1.104:8888, 点”FiddlerRoot certificate” 然后安装证书 IPhone上配置Fiddler为代理 打开IPhone,  找到你的网络连接, 打开HTTP代理, 输入Fiddler所在机器的IP地址(比如:192.168.1.104) 以及Fiddler的端口号8888 大功告成,开始抓包 现在IPhone上的应用(比如Safari, Firefox, Itunes, App Store)发出的HTTP/HTTPS都可以被Fiddler获取。 实例: 打开Safari, 1. 输入http://www.cnblogs.com/tankxiao.  看看Fiddler能否捕获。 2.  输入https://dynamic.12306.cn/otsweb/   看看Fiddler能否捕获。 是不是HTTP和HTTPS都截获到了????,  你不但能截获, 还可以下断点,修改Request, 修改Response, Do what you want.  只能捕获HTTP,而不能捕获HTTPS的解决办法 有时候会发现, Fiddler 只能捕获IPhone发出得HTTP请求, 而不能捕获HTTPS请求, 原因可能是证书没有安装好。 解决办法是: 1. 先把IPhone上所有的Fiddler证书删除 (拿出IPhone, 点”设置“->“通用”->”描述文件”) 2. 安装上面的方法,重新安装Fiddler证书