前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【Fiddler篇】抓包工具之Filters(过滤器)进行会话过滤

【Fiddler篇】抓包工具之Filters(过滤器)进行会话过滤

作者头像
王大力测试进阶之路
发布2019-10-25 18:06:37
6.4K0
发布2019-10-25 18:06:37
举报
文章被收录于专栏:橙子探索测试

一、设置User Fiters启用

未勾选Use Filters,未启用此功能;已勾选Use Filters,已启用此功能

二、Action设置

Run Filterset now :马上执行过滤,立即生效过滤

Load Filterset:加载本地过滤文件到fiddler

Save Filterset :保存fiddler过滤条件到本地

三、通过主机名hosts来进行过滤

1、内、外网过滤

No Zone Filter 不分区域过滤(内网外网都显示)

Show only Intranet Hosts 只显示内网主机(可以通过Fiddler的快照功能,在Sessions里边家一个本地的Session,来查看此功能的效果)

Show only Internet Hosts 只显示互联网主机

2、显示、隐藏、加粗过滤

No Hosts Filter 不根据Hosts过滤,此时下方的输入框不能输入

Hide the following Hosts 隐藏下列Hosts列表

Show only the following Hosts 只显示下列Hosts列表

Flag the following Hosts 标记下列主机列表 (被标记的Sessions,会以加粗的形式展示)

输入框中多个host,可以使用分号分隔,如果输入框的背景是黄色的,说明输入内容有修改且没有保存,可以点击输入框右上角的“Changes not yet saved.”提示,来保存修改

3、过滤示例

四、Client Process 客户端进程过滤

Show only traffic from 只显示选择的客户端进程数据,勾选后,后边的下拉菜单会展示出当前正在运行的所有进程

Show only Internet Explorer traffic 只显示进程名以IE开头或请求的User—Agent头包含compatible;MSIE的数据流

Hide traffic from service Host 隐藏svchost.exe进程的数据流,这个进程是系统进程,会同步RSS Feeds以及执行其他后台网络活动

五、Request Headers 请求头过滤

Show only if URL contains 只显示URL中包含输入框中内容的Sessions。支持正则,如果要明确大小写,可以EXACT:xxx

Hide if URL contains 隐藏URL中包含输入框内容的Sessions

Flag requests with headers 加粗显示HTTP请求头中包含指定的HTTP请求头的类型名称(Cookie/Connection/User-Agent等)

Delete request headers 删除HTTP请求头中包含指定的HTTP请求头的类型名称

Set request header 创建一个指定名称和值的HTTP请求头,或更新HTTP请求头为指定值。运行后会将所有的Sessions修改

六、Breakpoints 请求类型过滤并设置断点

Break request on POST POST请求设置断点

Break request on GET with query string GET方法且URL中包含查询条件的请求设置断点。(URL中包含参数params)

Break on XMLHttpRequest 通过XMLHttpRequest对象发送的请求设置断点。通过查找请求头中是否含有X-Requested-With和X-Download-Initiator

Break response on Content-Type 响应头Content-Type中包含了指定的文本设置断点

七、Response Status Code响应状态码过滤

Hide success(2xx) 隐藏状态码在200至299的响应

Hide non-2xx 隐藏非200至299的响应

Hide Authentication demands(401,407) 隐藏状态码为401,407的响应。需要用户进一步确认证书的请求

Hide redirects(300,301,302,303,307) 隐藏状态码为300,301,302,303,307重定向的响应

Hide Not Modified(304) 隐藏状态码为304的响应。缓存实体有效返回304

八、Response Type and Size 响应类型和大小过滤

Show all Content-Types 不过滤

Show only IMAGE/* 只显示Content-Type是图像类型的Session

Show only HTML 只显示Content-Type是HTML类型的Session

Show only TEXT/CSS 只显示Content-Type是text/css类型的Session

Show only SCRIPTS 只显示Content-Type是脚本类型的Session

Show only XML 只显示Content-Type是xml类型的Session

Show only JSON 只显示Content-Type是json类型的Session

Hide IMAGE/* 隐藏Content-Type是图片类型的Session

Time HeatMap 基于服务器返回响应时间给每个Session设置背景色。小于50ms绿色,50-300ms不着色,300-500ms黄色,大于500ms红色

Hide smaller than 隐藏响应体小于指定字节数的响应

Hide larger than 隐藏响应体大于指定字节数的响应

Block script files 返回响应头Content-Type为脚本,将返回HTTP/404响应

Block image files 返回响应头Content-Type为图像,将返 回HTTP/404响应

Block SWF files 返回响应头Content-Type为flash,将返回HTTP/404响应

Block CSS files 返回响应头Content-Type为css,将返回HTTP/404响应

九、Response Headers 响应头过滤

Flag responses that set cookies 粗体显示响应头包含Set-Cookie的响应

Flag responses with headers 粗体显示指定HTTP响应头。同Flag requests with headers

Delete responses headers 删除特定的HTTP响应头。只是从响应头中删除,不删除Session

Set response header 创建更新响应头。同Set request header用法一样
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-09-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 橙子探索测试 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一、设置User Fiters启用
  • 二、Action设置
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档