天天看點

Fiddler過濾抓包資料

Fiddler使用代理伺服器抓取請求資料包,但Fiddler會話清單預設展示所有抓取的資料包,在我們需要檢視指定資料會話時,如果一個個去查找,這樣會很麻煩。Fiddler其實提供了豐富的會話過濾規則,通過過濾規則,我們就能很輕松的找到我們需要檢視的會話資料包。Fiddler過濾會話資料,主要通過菜單欄中的Rule菜單和功能區域的Filters頁簽。

Rule菜單過濾規則

Fiddler過濾抓包資料

Rule菜單提供了3條過濾規則,即Hide Image Request:過濾圖像類會話,勾選後會話清單不顯示圖像類會話;Hide CONNECTS:過濾CONNECTS請求方法會話,勾選後會話清單不顯示CONNECTS請求方法會話;Hide 304s:過濾304響應請求,勾選後會話清單不顯示包含HTTP/304 Not Modified狀态的響應的會話。

Filters頁簽過濾規則

Fiddler過濾抓包資料

Fiters提供了非常多的過濾規則,在勾選頁面Use Filters後,便可使用這些過濾規則。過濾規則具體如下:

1、 HOST 過濾規則

Fiddler過濾抓包資料

Host過濾規則提供了兩個選項框和一個位址輸入框。

第一個選項框提供了3個選項,分别是:

No Zone Filter:不使用網絡過濾

Show Only Intranet Hosts:會話清單隻顯示内網主機位址會話

Show Only Internet Hosts:會話清單隻顯示網際網路主機位址會話

第二個選項框提供了4個選項,分别是:

No Host Filter:不使用域名過濾

Hide the following Hosts :會話清單不顯示如下主機位址會話,即輸入框輸入的位址,輸入多個位址,用半形逗號或者回車分隔

Show only the following Hosts :會話清單隻顯示如下主機位址會話,即輸入框輸入的位址,輸入多個位址,用半形逗號或者回車分隔

Flag the following Hosts:會話清單加粗顯示如下主機位址會話,即輸入框輸入的位址,輸入多個位址,用半形逗號或者回車分隔

2、Client Process 用戶端程序過濾規則

Fiddler過濾抓包資料

用戶端程序過濾提供了3個勾選項分别是:

Show only traffic from :指定隻捕獲 Windows 程序中的請求,勾選後,右側會列出目前所有的 Windows 程序

Show only Internet Explorer traffic :隻顯示 IE 發出的請求

Hide Windows RSS platform traffic :不顯示Windows RSS 平台發出的請求

3、Request Headers請求頭過濾

Fiddler過濾抓包資料

請求頭過濾提供了5個勾選項:

Show only if URL contains:隻顯示包含某URL的請求,勾選後在輸入框中輸入該URL,輸入多個URL,用半形逗號或者回車分隔

HIde if URL contains:不顯示包含某URL的請求,勾選後在輸入框中輸入該URL,輸入多個URL,用半形逗號或者回車分隔

Flag requests with headers:加粗顯示請求中包含某請求頭的請求,勾選後在輸入框中輸入該請求頭,輸入多個請求頭,用半形逗號或者回車分隔

Delete request headers:删除請求 header

Set request header:設定請求的 header

4、Breakpoints 斷點設定規則

Fiddler過濾抓包資料

斷點設定規則也可以視為一種過濾規則,即選擇對應規則後,響應請求打上斷點。斷點設定規則提供了4種:

Break request on HTTP POST :給 POST 請求設定斷點

Break request on XML_HttpRequest:給xml格式的請求設定斷點

Break request on HTTP GET with QueryString :給帶參數的 GET 請求設定斷點

Break response on Content-Type :給指定的 Content-Type 請求設定斷點,對應的Content-Type 填寫在輸入框内

5、Response Status Code 響應狀态碼過濾規則

Fiddler過濾抓包資料

請求響應狀态碼過濾提供了4條規則:

Hide success(2xx) :不顯示請求響應成功的會話

Hide Authentication demands(401,407):不顯示未經授權被拒絕的會話 (401,407)

Hide redirects(300,301,302,303,307):不顯示請求重定向會話(300,301,302,303,307)

Hide Not Modified(304): 不顯示狀态碼304無變更會話

6、Response Type and Size 響應類型和大小過濾規則

Fiddler過濾抓包資料

響應類型和大小過濾規則如下:

Show all Content-Types :顯示所有響應類型

Show only IMAGE/*:隻顯示圖檔請求

Show only HTML :隻顯示HTML響應格式請求

Show only TEXT/CSS :隻顯示 CSS

Show only SCRIPTS :隻顯示腳本

SHow only XML:隻顯示XML響應格式請求

SHow only JSON:隻顯示json響應格式請求

Hide IMAGE/* :不顯示所有圖檔請求

Ignore smaller than ? KB :忽略小于指定大小的 session

Ignore larger than ? KB :忽略大于指定大小的 session

Block script files :阻止腳本檔案,顯示為 404

Block image files :阻止圖檔檔案

Block SWF files :阻止 SWF 檔案

Block CSS files :阻止 CSS 檔案

7、Response Headers 響應header過濾規則

Fiddler過濾抓包資料

Response Headers 響應header過濾規則如下:

Flag responses that set cookies :标記會設定 cookie 的響應

Flag responses with header :标記帶有特定 header 的響應

Delete responses header :删除響應 header

Set responses header :設定響應的 header

繼續閱讀