天天看点

使用Fildder过滤器Filters过滤出需要的数据包

启动Fiddler,打开Capture Traffic开关后,Fiddler便开始抓包,但此时会发现有一些抓取到的数据包并不是我们想要的,此时便可以使用Filters过滤出我们需要的数据包。

1、启用过滤器

选择Filters–>勾选User Filters

使用Fildder过滤器Filters过滤出需要的数据包

2、Actions选项

设置好过滤器后,执行Run Filterset now马上执行过滤器设置,会使得设置的过滤条件即时生效。

Load Filterset: 加载本地过滤设置文件

Save Filterset :保存过滤条件到文件

使用Fildder过滤器Filters过滤出需要的数据包

3、Hosts 通过主机进行过滤(常用)

No Zone Filter,不设置Zone过滤,下方两个选项:

Show only Intranet Hosts 只显示局域网的内容;

Show only Interner Host 只显示广域网内容。

No Host Filter:不设置Host过滤;

Hide the following Hosts:隐藏下面的Host,可以添加多个,回车区分;

Show only the following Hosts:只显示下面的Host,可以添加多个,回车区分;

Flag the following Hosts:标记下面的Host,可以添加多个,回车区分。

使用Fildder过滤器Filters过滤出需要的数据包

设置完成后,需要执行第2步,Actions --> Run Filterset now操作后生效。

使用Fildder过滤器Filters过滤出需要的数据包

4、Client Process 通过客户端进程进行过滤

Show only traffic from:选择要显示数据包的进程;

Show only Internet Explorer traffic:只显示IE浏览器的只显示IE发的数据包;

Hide Windows RSS platform traffic:隐藏Windows RSS平台的数据包。

使用Fildder过滤器Filters过滤出需要的数据包

5、Request Headers 通过请求头进行过滤(常用)

Show only if URL contains:只显示URL中包含xx的数据包;

Hide if URL contains:隐藏URL中包含xx的数据包;

Flag requests with headers:标记header中含有xx的数据包;

Delete request headers:删除请求的header;

Set request header:设置请求的header。

使用Fildder过滤器Filters过滤出需要的数据包

6、其他过滤方式

Breakpoints:通过断点进行过滤;

Response Status Code:通过响应状态码进行过滤;

Respinse Type and Size:通过响应类型和大小进行过滤;

Response Headers:通过响应的Headers进行过滤。

使用Fildder过滤器Filters过滤出需要的数据包

继续阅读