在做手机或移动端APP的接口测试时,需要从开发人员那里获取接口文档,接口文档应该包括完整的功能接口、接口请求方式、接口请求URL、接口请求参数、接口返回参数。如果当前项目没有接口文档,则可以使用fiddler对APP进行抓包确认。

在手机上对APP进行操作,然后在Fiddler中可以抓取对应的网络交互信息(一个功能中可能设计多个接口的交互)。在抓取的信息中可以看到接口请求方式、接口请求URL、接口请求参数、接口返回参数。

下面是如何使用fiddler对手机APP进行抓包:

1、fiddler手机抓包原理

在本机开启了一个http的代理服务器,然后它会转发所有的http请求和响应。Fiddler 是以代理web 服务器的形式工作的,它使用代理地址:127.0.0.1,端口:8888。网络请求走fiddler,fiddler从中拦截数据,由于fiddler充当中间人的角色,所以可以解密https。

因此,它比一般的firebug或者是chrome自带的抓包工具要好用的多。不仅如此,它还可以支持请求重放等一些高级功能。它还可以支持对手机应用进行http抓包的。

下面就是手机抓包:

浏览器的代理设置默认是关着的,win7谷歌浏览器“设置--高级--系统--打开代理服务器--局域网设置--代理服务器”勾上。代理开关为开:可以抓到包,代理开关为关:抓不到包。

2、前提条件:

1).电脑需要安装Fiddler

2).测试手机需要支持Wifi

3).测试手机与电脑需要同一网络

4).所测APP需支持代理

3、Fiddler基本用法

界面布局:

打开Fiddler后,在浏览器中做任意请求,即可被Fiddler记录,包括返回码,请求协议,主机名,请求地址等等,

可在请求区域查看详细的请求信息,在响应区域查看详细的返回结果。

如下图

4、Fiddler对手机抓包流程

第一步:对Fiddler设置为允许远程连接。

找到Tools->Fiddler Options->Connections,将Allow remote computer to connect 选中,点击OK,然后重启Fiddler。

如下图:

第二步:修改手机连接网络为代理模式。

打开正在连接的wifi,然后找到:

1、修改网络(一般长按就会出现)

2、点击显示高级选项-->代理-->手动

代理服务器主机名设为电脑本地IP地址,端口设为:8888

如下图

补充:查看本地IP:打开cmd,输入ipconfig回车,然后查找IPv4地址

如下图:

第三步:在Fiddler中验证。

在手机中用浏览器或者其他APP,做网络请求,即可在Fiddler中记录,

例如:在手机打开浏览器,用百度搜索,这时在Fiddler中就会记录下请求。

如下图:

还可查看不同格式的

5、Fiddler工具的优缺点

以上就是我在测试移动端APP时使用Fiddler进行抓包的常用方法和遇到的问题,下面再来说一说Fiddler的优缺点,以便大家能够在第一时间判断哪些情况下可以使用Fiddler而哪些情况是Fiddler无能为力的。

Fiddler之所能

1、查看Web流量及其顺序

2、查看每一对Request/Response的Header,Cookies,Cache,正文等信息及请求时间等

3、保存已经产生的请求序列用于后续查看或回放

4、解密HTTPS并查看其内容

5、修改Request/Response以满足特殊的测试或Hack需求

6、通过FiddlerScript和FiddlerExtention可以完成强大的可编程网络功能

Fiddler之所不能

1、Fiddler只能用于HTTP/HTTPS/FTP请求的debug,而对那些直接使用TCP协议,或者使用SMTP, POP3, Telnet, IRC等协议的数据包就无能为力了

2、Fiddler只能检测到通过Fiddler代理的流量

3、Fiddler所有的请求都是直接存储在内存中的,因此在处理很大的包时速度会比较慢

Fiddler是一个非常强力的HTTP协议调试工具,无论是用于网页测试还是客户端API测试都是一把利器,掌握好这个工具一定能让你在以后的工作中事半功倍。

wifi情况下使用fiddler_如何对手机http进行抓包?Fiddler工具超好用相关推荐

  1. wifi情况下使用fiddler_钢筋网片在什么情况下使用?

    1.钢丝网片在什么情况下使用? 建筑物中不同材料的组件之间通常存在连接,例如框架柱,梁和砌块墙之间的连接;剪力墙和砌块墙之间经常发生连接.因为它是用不同的材料制成的,并且在不同的时间建造,所以接头容易 ...

  2. 如何在没有 USB 数据线的情况下使用 Android Studio 在手机中安装 Android

    背景 如何在没有 USB 数据线的情况下使用 Android Studio 在手机中安装 Android 应用程序? 运行调式一个Android项目,写下必要的代码后,接下来的任务是在模拟器或手机上运 ...

  3. 手机上4G和WIFI情况下抓包总结

    总结一下自己使用过的移动设备上的抓包方法. 移动设备的操作系统主要包括Android,IOS以及WP.对于每一种系统来说,抓包的情况包括WIFI情况下的抓包以及移动等4G网络情况下的抓包.当然对于每一 ...

  4. 在不丢失数据的情况下解锁锁定的 Android 手机的 4 种方法

    尽管您可以使用指纹解锁手机,但大多数智能手机都需要 PIN 码.图案或字母数字代码作为主密码.如果您有一段时间没有输入手机密码,很容易忘记.正是由于这个原因,即使您打开了指纹解锁,大多数智能手机也会让 ...

  5. 如何在 Android 手机上实现抓包?

    如何在 Android 手机上实现抓包? http://www.zhihu.com/question/20467503 我想知道某个应用究竟在数据提交到哪里,提交了什么. 网上的教程太复杂,不想麻烦. ...

  6. 使用tcpdump在iphone手机上的抓包流程和原理概述

    在ios应用开发过程中,为了进行端到端的分析,很多时候我们需要对手机的抓包进行分析. 对手机的抓包我们要在手机上安装抓包工具:tcpdump 前提:手机越狱:安装tcpdump    这样一部ipho ...

  7. 使用fiddler对手机APP进行抓包

    在做手机或移动端APP的接口测试时,需要从开发人员那里获取接口文档,接口文档应该包括完整的功能接口.接口请求方式.接口请求URL.接口请求参数.接口返回参数.如果当前项目没有接口文档,则可以使用fid ...

  8. 手机抓包 fiddler magicwifi

    手机抓包 fiddler magicwifi 转载于:https://www.cnblogs.com/dragon-L/p/5672391.html

  9. wifi情况下使用fiddler_fiddler常见的应用场景

    在移动互联网时代,作为软件测试工程师,fiddler绝对是值得掌握并添加进技术栈里的工具之一. 那么,fiddler在日常的测试工作中,一般都有哪些常见的应用场景呢? 根据以往工作经验,大概有如下4类 ...

最新文章

  1. PTA 基础编程题目集 7-19 支票面额 C语言
  2. 浏览器禁止跨域请求json数据解决方法--jsonp
  3. Git创建ssh密匙时报错Too many arguments解决方法
  4. hashmap remove 没释放内存_面试题:来,问你几个关于HashMap的问题?
  5. Git——git push 错误[error: src refspec master does not match any]解决方案
  6. 手机客户端测试点(全)
  7. 打造TypeScript的Visual Studio Code开发环境
  8. 用友nc系统服务器端口号,用友NC数据库服务器参数配置说明
  9. 计算机网络 简单网络管理协议 SNMP
  10. java编程器宣传费湖南岚鸿驱动_EasyPRO系列通用编程器驱动程序
  11. Python库collections中的计数器(Counter)
  12. 图形图像基础 之 gif介绍
  13. mysql frm ibd 创建表_MySQL数据库实现从.frm文件和.ibd文件恢复数据表方法
  14. VVC/VTM:代码学习——CIIP详细过程
  15. python实现用户登录注册界面_实现前后端登录注册界面
  16. 节省60%费用!巧用阿里云归档存储降低基因测序成本
  17. 荣耀magic鸿蒙版,荣耀Magic正争取首发骁龙888 Pro;华为鸿首批推送无荣耀机型
  18. 安全创业者修炼手册:信息安全的江湖,是属于圈内人的
  19. 为什么要抛弃maven
  20. 构建用于签名/加密双证书测试体系的可执行命令

热门文章

  1. stm32 火灾自动报警及联动控制源码_火灾自动报警与消防联动控制系统
  2. OC - @preperty的一些修饰词
  3. 计算机毕业设计ssm焦虑自测与交流平台k43cf系统+程序+源码+lw+远程部署
  4. catalina 无法验证macos_macOS 10.15 Catalina无法打开app,提示“因为无法确认开发者身份”问题的解决方法......
  5. LabVIEW在模拟输入通道上同时使用差动(Differential)和RSE(ReferencedSingle Ended)作读取
  6. 抛物线交点式公式_初一年级二次函数公式:顶点式、交点式、两根式
  7. 遍历文件夹(含子文件夹)方法
  8. QT警告Slots named on_foo_bar are error prone
  9. 【爬虫】Web Scraper正则表达式
  10. Java调用 新浪微博API 接口发微博(包含js微博组件、springMVC新浪登录)详解