0x01 Fiddler介绍

Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据。(百度百科)

0x02 测试版本

Fiddler Web Debugger (v4.4.9.8)

0x03 截断方法一

在软件界面右下角命令行中输入命令“bpu www.baidu.com”,回车。此时会截断www.baidu.com的所有Request数据。

使用Fiddler截断更改Request数据

在百度搜索框中搜索“fiddler”关键字,数据包被截断。

使用Fiddler截断更改Request数据

在Fiddler中选择左侧被截断的数据包,右侧选择“Inspectors”->“WebForms”,将wd的值由“fiddler”改为“kevaxe.com”,点击“Run to Completion”,更改后的Request数据包将会发送出去。

使用Fiddler截断更改Request数据

搜索结果如图:

使用Fiddler截断更改Request数据

取消截断,在命令行中输入“bpu”命令,回车即可。

0x04 截断方法二

在菜单中选择“Rules”->“Automatic Breakpoint”->“Before Requests”,这种方式会截断所有Request请求。

取消截断,“Rules”->“Automatic Breakpoint”->“Disabled”。

0x05 在渗透中的应用场景

修改数据包内容,绕过本地客户端的安全性校验,任意构造需要的http header和请求内容。

相关文章:

  • 2021-10-17
  • 2021-11-16
  • 2021-10-25
  • 2022-02-02
  • 2021-12-05
猜你喜欢
  • 2021-11-05
  • 2022-12-23
  • 2022-01-05
  • 2022-12-23
  • 2021-06-22
  • 2021-08-07
  • 2021-07-02
相关资源
相似解决方案