当前位置: 首页 > 办公技巧 > 正文

得力办公计算器使用技巧(十分钟学IT:测试工程师得力助手Fiddler抓包之日常使用)

  • 叁碗诸角 叁碗诸角
  • 办公技巧
  • 2023-09-06 02:10:25
  • 0

Fiddler是一款强大的抓包工具,通过改写HTTP代理,让数据经由Fiddler,借此来监控并截取到请求和返回数据。这样一来它不仅可以定位前后端问题,还能够记录客户端和服务端的所有http请求、设置断点、篡改数据等,功能非常强大。

Fiddler界面简介

Fiddler的基本界面包含:工具栏、会话列表、命令行工具、HTTP Request信息栏、HTTP Response信息栏等。

1、工具栏:快捷功能菜单,可以进行清除会话、保存会话等操作;

2、会话列表:截获的请求会话列表,每一个请求为一个会话;

3、QuickExece命令行:允许直接输入命令(如:Help、Cls、bpu)

4、HTTP Request信息栏:可以查看headers、cookies、raw等信息;

5、HTTP Response信息栏:可以查看服务端返回的headers、json等信息

嗅探页签特别推荐一下,该页签下有很多查看会话消息内容的功能,其中Raw可以查看完整的消息,Headers只查看消息中的header。

一、Fiddler抓取http、HTTPS请求配置

那么在使用过程中,fiddler如何抓取http请求和https请求呢,下面简单介绍下如何抓取web页面请求。

1、操作方法:打开浏览器,依次打开Tools-高级-打开您计算机的代理设置-连接-局域网设置-高级,将http代理服务器地址改为127.0.0.1:8888。

2、Web端抓取https请求:

①打开fiddler,点击工具栏中的工具(tools)-fiddler选项,点击https进行选项设置,勾选捕获HTTPS连接(H)、解密HTTPS通信(E)、忽略服务器证书错误(I)、RPASpy数据显示;

②切换到连接选项卡,勾选作为系统启动代理(A),点击ok,会弹出证书直接确认,需要重启Fiddler,Fiddler配置成功。

2、Android手机抓取https请求

①在手机上设置代理:设置-无线网络,找到你要连接的网络,设置服务器ip和端口号(端口号默认为8888)

②打开手机浏览器,输入ip 端口号;

③获取到证书,点击安装即可。

3、iPhone手机抓取https请求

①同安卓,但是需要在手机系统设置-关于手机-证书信任设置

二、抓取指定域名会话

在使用Fiddler抓包工具时,总会抓取一些我们不需要查看的请求,可以用过滤器(fitlers)实现。

1、使用过滤器(fitlers)-勾选使用过滤器-主机选择-仅仅显示以下主机;

2、在主机框中输入需要的域名,此时左侧会话列表就会筛选出符合条件的会话;

三、http请求统计视图

在测试过程中,我们对产品会有不同的统计要求,例如加载页面的请求及响应时间、资源的重复拉取、状态码是否为200等,以下是我在工作中通过Fiddler抓包查看请求时需要注意的内容:

1、页面请求时间的粗略统计,刷新页面用Fiddler抓取的此页面的所有请求,可以在会话列表中,shift点击最后一条 点击点击第一条请求,右边统计可以看到请求开始时间和结束时间;

2、是否存在资源的重复拉取,选中抓取的所有请求,进行重复项筛选,重复项筛选只需复制url(例如:使用excel进行重复项筛选);

3、状态码302跳转不能超过两次(302代表暂时性转移,用户访问地址A,临时转到地址B,增加用户等待时间;若有网站url改变的情况,允许出现302);

4、状态码404请求不能出现,不能出现请求失败的情况;

5、http请求需要经过gzip压缩:找http请求,点击嗅探-headers,检查有没有Accept-Encoding:gzip,deflate(减少通过网络发送的字节数)。

四、设置断点,篡改数据

当我们设置断点后,可以修改 http 请求头信息(例如:cookie、user-agent),也可以修

改响应数据(例如:host、状态码);再进行 http 请求时,Fiddler 左侧就会有中断的标记

,前端页面处于加载状态,点击

,返回响应数据,前端页面加载成功。下面以登录界面为例,进行断点操作:

1、修改 requests 可以修改参数以及地址 header 等(嗅探-webform、TextView 等下的参数)

①修改请求前数据内容设置(rules)-自动断点-请求之前;

②看到

这个标识,说明断点成功,打完断点后,所有请求都无法成功,点击刷新

按钮,就可以进行下一步了;

……

※※因原作者要求,文章仅显示其中一部分,完整文章下载阅读,可以直接:关注 私信“文章”即可。



现在我邀请你进入我们的软件测试学习交流群,大家可以一起探讨交流软件测试,共同学习软件测试技术、面试等软件测试方方面面,还会有免费直播课,收获更多测试技巧,我们一起进阶Python自动化测试/测试开发,走向高薪之路。

那我邀你进群吧!来吧~~测试员,关注 私信我“测试”,即可拉你入群哟~~


最新文章