Fiddler使用截取和篡改

命令行设置断点
1)bpu在请求开始时中断
2)bpafter在响应到达时中断
3)bps中断HTTP响应状态为指定字符的全部session响应
4)bpv/bpm中断指定请求方式的全部session响应

场景一:截断请求数据,然后篡改请求数据
步骤一:拦截请求地址,fiddler命令行执行:
bpu http://118.24.0.00:8989/login
步骤二:左下角向上箭头 ,表示工具处于截断返回数据包状态
在这里插入图片描述
步骤三:设置断点
①fiddler菜单栏->rules->automatic Breakpoints->选择断点方式,这种方式下设定的断点会对之后的所有HTTP请求有效。有两个断点位置:
1)before response。也就是发送请求之后,但是Fiddler代理中转之前,这时可以修改请求的数据。
Fiddler使用截取和篡改_第1张图片
步骤四:发起请求

步骤五:WebFroms修改参数值临时修改请求,返回发现页数据:
fiddler执行:Inspectors->WebForms,将password值从456789修改为123456,执行Run to Completion,接口返回主播列表页数据
Fiddler使用截取和篡改_第2张图片
场景二:篡改返回的数据包
设置断点:
①fiddler菜单栏->rules->automatic Breakpoints->选择断点方式,这种方式下设定的断点会对之后的所有HTTP请求有效。有两个断点位置:
after response。也就是服务器相应之后,但是在Fiddler将响应中转给客户端之前。这时可以修改响应的结果。。
Fiddler使用截取和篡改_第3张图片
步骤一:左下角 ,表示工具处于截断返回数据包状态
在这里插入图片描述
步骤二:发起请求,在左侧Fiddler列表双击页面请求的接口,在右侧TextView模式下修改返回的数据,然后执行Run to Completion,查看页面回显数据
Fiddler使用截取和篡改_第4张图片

你可能感兴趣的:(Fiddler使用截取和篡改)