fiddler

Fiddler下Firefox提示“您的连接并不安全”的解决办法

限于喜欢 提交于 2020-04-17 13:53:05
【推荐阅读】微服务还能火多久?>>> 一、版本信息 Firefox 最新版本V46.0.1 Fiddler 最新版本V4.6.2.3 二、错误信息 开启fiddlers的https协议捕获的方法,百度上可以查到不再赘述,直接放张图(Tools - Fiddlers Options……)。 开启https协议捕获之后,用firefox访问任何https协议的网址,都会提示如下图所示的 "你的连接并不安全" 的提示。 三、解决办法 首先说明,网上有很多过时的方法,譬如: 1、修改firefox 的 隐藏配置 about:config(在地址栏输入about:config即进入firefox隐藏配置界面。); 2、增加例外网址,因为所有的https协议都有问题,一个一个添加基本不现实; 3、激活Fiddlerhook插件。 事实证明,以上3种方案都不能彻底解决问题。 在网上找了半天,后来http://www.cnblogs.com/yelaiju/archive/2013/06/14/3135480.html的启发下,通过安装Fiddler的https认证文件的方法最终解决问题。 下面贴图放步骤。 1、在Fiddler中导出https证书,默认放在桌面,证书文件名FiddlerRoot.cer 2、在firefox中,进入配置界面:高级-> 证书 -> 查看证书 -> 导入。

fiddler---Fiddler模拟接口数据(mock)

谁都会走 提交于 2020-04-12 15:31:10
  我们在做接口测试的时候有时候会遇到,接口还没有开发完成,领导就让先介入测试,然后缩短项目时间,有的人肯定会懵,接口还没开发好,怎么介入测试,其实就引入新的词语mock了。 mock mock测试就是在测试过程中,对于某些不容易构造或者不容易获取的对象,用一个虚拟的对象来创建以便测试的测试方法。比如:测试天气这个接口,最近上海都没有雪,那么我怎么去模拟雪这个场景?需要等到真正下雪的哪天才可以吗?这个时候就可以通过mock来帮助我们完成雪的场景了。 fiddler模拟接口返回数据 打开fiddler找到AutoResponder(其实前面已经大概的写过如何模拟返回数据,这次不过是在mock的基础上,我们在复习一遍 https://www.cnblogs.com/qican/p/11304952.html ) 这个时候抓到我们的接口(虽然接口没有开发好,但是url总是有的吧)这里我们还是拿百度来测试,返回我们想要的数据 先把我们的测试数据准备,创建一个文本写入返回数据 然后在AutoResponder中添加返回数据对象 这里再去请求百度地址,可以看到返回已经返回到测试数据了。 这里就简单的mock返回数据。 当然fiddler还有一些状态码的返回比如302,401等等。 这里安静就不一一的列举出来了,最近见群里有一些小伙伴们出去面试,被问道了mock是什么

fiddler手机抓包

怎甘沉沦 提交于 2020-04-11 19:34:38
1.官网下载fiddler: https://www.telerik.com/fiddler 2.电脑端打开安装好的的fiddler,打开Tools-Options,在connections中找到端口号 3.手机端添加代理(电脑联网和手机联网在一个局域网) 找到电脑的ip,手机端设置-WLAN中给网络设置代理,选中连接的WLAN,对该网络进行编辑,代理中选择手动,主机名填写电脑的ip地址(电脑cmd-ipconfig),端口写刚刚fiddler写的端口8888 4.手机端用浏览器访问http://IP:端口,用电脑的端口和fiddler设置的端口访问安装证书 为证书命名后点击确定 要求设置一个手机密码,自己设置一个,记住密码就行 来源: oschina 链接: https://my.oschina.net/u/4401867/blog/3229536

fiddler手机抓包

风流意气都作罢 提交于 2020-04-11 19:33:41
1.官网下载fiddler: https://www.telerik.com/fiddler 2.电脑端打开安装好的的fiddler,打开Tools-Options,在connections中找到端口号 3.手机端添加代理(电脑联网和手机联网在一个局域网) 找到电脑的ip,手机端设置-WLAN中给网络设置代理,选中连接的WLAN,对该网络进行编辑,代理中选择手动,主机名填写电脑的ip地址(电脑cmd-ipconfig),端口写刚刚fiddler写的端口8888 4.手机端用浏览器访问http://IP:端口,用电脑的端口和fiddler设置的端口访问安装证书 为证书命名后点击确定 要求设置一个手机密码,自己设置一个,记住密码就行 来源: oschina 链接: https://my.oschina.net/u/4272821/blog/3229539

Fiddler插件---将Mapi请求自动转为HTTPRunner测试用例(YAML格式)

我怕爱的太早我们不能终老 提交于 2020-04-11 08:06:50
背景   继之前鼓捣出了Mapi解密插件之后,在团队内已经使用了三年之久,一跃成为团队最爱欢迎的测试工具之一(加个之一,低调谦虚一点)。   随着团队推行HttpRunner搞接口自动化;编写和维护Case带来的工作量成为同学们最头疼的事情;木有之一。HTTPRunner要求Case格式是YAML的;而我们的参数都是JSON的;每次编写新Case都要在二者中不断的转换,折腾的欲仙欲死。看着兄弟们日益低落的状态;我慢慢意识到,是时候再做点什么改进了。   这时候新来的同事小青提出建议----能不能把Mapi请求导致为HAR文件,然后通过HTTPRunner的 har2case命令转成Case;这样不是快多了吗?   小伙子有想法啊,不愧是我招进来的人!   可既然最终目的是要转成YAML格式的Case;我为什么不直接转成Case?脱裤子放X先转成Har的事,咱可不干!   打开尘封已久的C#工程;看了下git记录,上一次的提交还是一年多以前;稍微理了理思路,然后打开浏览器并飞速敲下了 google.com.hk;什么,为啥不是baidu ? 明叔给你一个白眼并向你扔了一个二踢脚。 上集回顾:   【FiddlerScript高级技巧---自定义Fiddler菜单】 上上集 。。。   【Fiddler插件 --- 解密Elong Mapi请求参数及响应内容】 一、先看效果 二

fiddler基本功能介绍

岁酱吖の 提交于 2020-04-08 10:45:12
     一、几种主流的抓包工具的对比: Wireshark:通用的抓包工具,抓取信息量庞大,详细。通常需要过滤才可容易得到有用信息。如果只抓http请求个人认为有点大材小用。 Firebug、httpWatch:其实不够给力的,相对而言功能有点欠缺。 花瓶:界面相较与fiddler要简洁,他专注于Mac平台 一、Fiddler基本概念 1、fiddler是位于客户端与服务端的http代理,他能记录所有的客户端与服务端之间的http或者https的请求响应。进行截获、重发、编辑、转存等操作。 2、允许监视、设置断点、修改输入输出数据,它包含一个强大的基于事件脚本的子系统,并且支持.net语言进行扩展。 二、Fiddler界面基本介绍 主界面: 主菜单: File : 文件 capture Traffic:    是否启动抓包;勾选后左下角显示capturing。是开始抓取;不勾选是不抓取,无capturing。 new viewer:   新建fiddler窗口。 save:    将当前抓取的会话进行保存。 其他的基本上不用,就不写了。 Edit :编辑 c opy: ·   对所选的信息进行copy,包含对session、URL、headers等信息进行copy。 Remove:    删除,包含删除选择的session,未选择的session、删除所有的。 Select

Fiddler使用方法简介

六月ゝ 毕业季﹏ 提交于 2020-04-08 10:40:03
Hi all : 近期我较细化的学习了Fiddler的一些使用方法,在此梳理和总结出一份文档,希望能对大家有些许帮助。 请大家重点看第二部分的主要功能介绍,第三部分由于工具栏下目录太多,我写的有点乱,需要大家自己慢慢动手尝试一下。 一. 背景 在近两个月的群问问版本测试中,测试的重点在于功能,但大家在测试过程中,经常由于对相关代码和数据返回的不了解,处于被动的状态。 近期我较细致的学习Fiddler,梳理一份文档,希望能对大家有点帮助。代码的梳理也在进行中,后续也会整理出来。 二. Fiddler的使用界面和各模块主要功能介绍: 以下来介绍图中所标的功能:    请求列表:请求列表中包含了许多信息,从左至右依次为,#(序列号),Result(结果状态码),Prottocol(请求的协议),Host(请求的主机名),URL(具体链接),Body(请求的内容大小),Caching(缓存),Content-Type(响应的HTTP内容类型),Process(请求所运行的程序),Comments(注释),Custom(不知,好像也无用) 监听开关:在最左下角,显示capturing代表捕捉状态,此时fiddler工作。鼠标点击一次后,Fiddler就休息。这个小功能可以方便测试人员在线上与测试环境之间来回切换。 监听类型:有四种状态,分别是,监听所有请求,监听浏览器请求,监听非浏览器请求

Fiddler 教程

风格不统一 提交于 2020-04-08 10:34:23
1.下载fiddler,尽量到官方网站找最新的版本 我这里也放了一个:http://files.cnblogs.com/xiaokang088/fiddler4setup.zip 2. 打开Fiddler后 Tools > Fiddler Options > Connections .勾选 Allow remote computers to connect 同时把上面显示的端口号【8888】记下来。 3.打开Android手机,长摁 wifi的名字,显示如下界面,设置代理。 主机名是PC的IP,端口是刚才上面的端口。 4.iOS 上同样,点击wifi名字,填写代理。 如果要调试HTTPS,需要安装证书。 首先下载一个 fiddlercertmaker.exe,我这里也有http://files.cnblogs.com/xiaokang088/fiddlercertmaker.zip, 也可以到官网下载。 装好后,重启Fiddler。 手机上打开浏览器访问PC,地址为: http://192.168.123.12:8888/ 打开的界面如下 点击【FiddlerRoot certificate】, 安装证书即可。 参考文档:http://docs.telerik.com/fiddler/configure-fiddler/tasks/configurefiddler Fiddler

09 接口测试之fiddler

血红的双手。 提交于 2020-04-08 06:46:52
一、composer介绍   Fiddler的composer功能是用来创建http request然后发送的,fiddler创建request有三种方式   1、自定义一个request   2、手写一个request   3、在web会话列表中创建一个已有的request 二、请求百度首页      1、先选择请求方式get   2、填入请求地址:http://www.baidu.com/   3、http版本:默认为1.1   4、request body:get请求不用填写body,此区域为空   5、点击execute按钮:执行请求   6、history区域:显示请求过的历史记录   7、查看请求结果:左边会话框会显示请求行,如下图:      8、查看response区域,点击TextView   9、显示服务器返回结果:百度一下你就知道 三、在百度输入框输入“测试”后搜索      1、在输入框输入请求的url   2、请求地址:/s   3、请求参数如上图红色区域(?后面)   4、查看请求结果,如下图      5、上方区域显示请求参数(wd=请求参数)   6、response区域点WebView   7、返回结果会显示百度搜索的结果 四、模拟手机APP登录   1、打开链派登录界面,如下图      2、通过抓包获得登录请求   3

fiddler---Fiddler模拟接口数据(mock)

泪湿孤枕 提交于 2020-04-06 17:23:22
  我们在做接口测试的时候有时候会遇到,接口还没有开发完成,领导就让先介入测试,然后缩短项目时间,有的人肯定会懵,接口还没开发好,怎么介入测试,其实就引入新的词语mock了。 mock mock测试就是在测试过程中,对于某些不容易构造或者不容易获取的对象,用一个虚拟的对象来创建以便测试的测试方法。比如:测试天气这个接口,最近上海都没有雪,那么我怎么去模拟雪这个场景?需要等到真正下雪的哪天才可以吗?这个时候就可以通过mock来帮助我们完成雪的场景了。 fiddler模拟接口返回数据 打开fiddler找到AutoResponder(其实前面已经大概的写过如何模拟返回数据,这次不过是在mock的基础上,我们在复习一遍 https://www.cnblogs.com/qican/p/11304952.html ) 这个时候抓到我们的接口(虽然接口没有开发好,但是url总是有的吧)这里我们还是拿百度来测试,返回我们想要的数据 先把我们的测试数据准备,创建一个文本写入返回数据 然后在AutoResponder中添加返回数据对象 这里再去请求百度地址,可以看到返回已经返回到测试数据了。 这里就简单的mock返回数据。 当然fiddler还有一些状态码的返回比如302,401等等。 这里安静就不一一的列举出来了,最近见群里有一些小伙伴们出去面试,被问道了mock是什么