軟件介紹
FD軟件即Fiddler web Debugger,是一款專業(yè)的HTTP連接Debug工具,作為目前最為常用的http抓包工具之一,F(xiàn)D能夠記錄客戶端和服務(wù)器之間的所有HTTP請(qǐng)求,可以針對(duì)特定的HTTP請(qǐng)求,進(jìn)行分析請(qǐng)求數(shù)據(jù)、設(shè)置斷點(diǎn)、調(diào)試web應(yīng)用、修改請(qǐng)求的數(shù)據(jù),甚至可以修改服務(wù)器返回的數(shù)據(jù),功能非常強(qiáng)大功能十分強(qiáng)大。

使用FD的理由
3、Httpwatch也是比較常用的http抓包工具,但是只支持IE和firefox瀏覽器(其他瀏覽器可能會(huì)有相應(yīng)的插件),對(duì)于想要調(diào)試chrome瀏覽器的http請(qǐng)求,似乎稍顯無力,而Fiddler2 是一個(gè)使用本地 127.0.0.1:8888 的 HTTP 代理,任何能夠設(shè)置 HTTP 代理為 127.0.0.1:8888 的瀏覽器和應(yīng)用程序都可以使用 Fiddler。
什么是FD?
Fiddler是位于客戶端和服務(wù)器端的HTTP代理,也是目前最常用的http抓包工具之一 。 它能夠記錄客戶端和服務(wù)器之間的所有 HTTP請(qǐng)求,可以針對(duì)特定的HTTP請(qǐng)求,分析請(qǐng)求數(shù)據(jù)、設(shè)置斷點(diǎn)、調(diào)試web應(yīng)用、修改請(qǐng)求的數(shù)據(jù),甚至可以修改服務(wù)器返回的數(shù)據(jù),功能非常強(qiáng)大,是web調(diào)試的利器。
既然是代理,也就是說:客戶端的所有請(qǐng)求都要先經(jīng)過Fiddler,然后轉(zhuǎn)發(fā)到相應(yīng)的服務(wù)器,反之,服務(wù)器端的所有響應(yīng),也都會(huì)先經(jīng)過Fiddler然后發(fā)送到客戶端,基于這個(gè)原因,F(xiàn)iddler支持所有可以設(shè)置http代理為127.0.0.1:8888的瀏覽器和應(yīng)用程序。使用了Fiddler之后,web客戶端和服務(wù)器的請(qǐng)求如下所示:
Fiddler 是一款功能非常強(qiáng)大的web 調(diào)試?yán)鳎?jiǎn)單的說你可以使用它截?cái)酁g覽器發(fā)送給服務(wù)器的數(shù)據(jù)包,并在修改后發(fā)送出去,這在調(diào)試SQL注入或者其他網(wǎng)站邏輯攻擊漏洞中非常有用,當(dāng)然也有其他工具可以實(shí)現(xiàn)數(shù)據(jù)包的截?cái)嗯c重放攻擊,比如 socketexpert+NC或者burpsuite都可以實(shí)現(xiàn)。但是相比較而言,F(xiàn)iddler的使用最為方便。
Fiddler是一款免費(fèi)共享軟件,你可以去官網(wǎng)下載(Fiddler官網(wǎng))。Fiddler的原理如下圖所示,從圖中可以看出,F(xiàn)iddler充當(dāng)了Browser(瀏覽器)與Server(服務(wù)器)的中間代理人角色,因此,不難理解為什么Fiddler可以截?cái)酁g覽器發(fā)送出去的數(shù)據(jù)包和修改服務(wù)器返回的數(shù)據(jù)包。
安裝方法
1、下載文件后先解壓,推薦使用winrar壓縮軟件
2、雙擊運(yùn)行安裝程序開始安裝
3、選擇安裝目錄后根據(jù)系統(tǒng)提示繼續(xù)安裝,等待安裝完成后即可使用