首页 > 其他 > 详细

Fiddler Statistics统计,Inspector检查器,AutoResponder自动响应器

时间:2020-07-07 00:06:14      阅读:146      评论:0      收藏:0      [点我收藏+]

· HTTP请求的性能和其他数据分析,如DNS解析的时间,建立TCP/IP连接时间消耗等信息

 技术分享图片

 

 

 Inspectors 用于检查请求

技术分享图片

 

 

 AutoResponder(自动响应器)

· AutoResponder可用于拦截某一请求进行如下操作:

   · 重定向到本地的资源

   · 使用Fiddler内置响应

   · 自定义响应

例如更改服务器传送过来去图片

技术分享图片

 

 

 设置内置影响与替换数据

技术分享图片

 

 

 刷新页面

技术分享图片

 

 

 替换数据  设置自己主机的的数据 例如图片(请务必使用到正规渠道,不要误入歧途)

 

技术分享图片

 

 

 原理为 拦截到服务器的响应进行修改。

钓鱼:

抓取网站js包  

技术分享图片

 

 

 把脚本内容复制的文本编辑器里面 保存到本机

技术分享图片

 

 

 原有包拖动到自动响应器

技术分享图片

 

 

 修改js请求数据  例如加入弹窗

技术分享图片

 

 

 然后进行重定向 到本地的 js脚本

技术分享图片

 

 

 刷新网站展示效果

技术分享图片

 

 

 列如弹窗

技术分享图片

 

 如果连接到了一个黑客的wifi例如公共场合连接到的 就可以实现钓鱼

技术分享图片

 

 这个时候Fiddler充当的是一个骗子 因为我们已经信任了它 是作为一个代理存在的

所以在截获数据之间是可以做到篡改的

工作中我们可以做mock (模拟)

例如公司开发人员接口没有开完完整 我们可以通过AutoResponder模拟一个请求

例如一个登录接口

把包拉取到AutoResponder

技术分享图片

 

 修改响应

技术分享图片

修改响应

技术分享图片

 

 报文查看效果

技术分享图片

 

Fiddler Statistics统计,Inspector检查器,AutoResponder自动响应器

原文:https://www.cnblogs.com/sunzzc/p/13258290.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!