Fiddler斷點
斷點調試
針對異常數據進行接口測試,相當於執行用例中的非法數據,一般用於攻擊接口服務器,主要實現篡改數據,查看接口的反應
常用於有界面的網頁或接口的測試
請求斷點
(1)斷點是由Fiddler截獲數據,然后篡改數據
(2)請求斷點:客戶端發送參數給服務器,Fiddler可以截獲參數,然后修改參數,代替客戶端發送數據給服務器
(3)實現請求斷點
①正常捕獲請求
②進入到要請求斷點的界面
③開啟請求斷點
點擊Fiddler底部左側向右第3個按鈕(點擊后出現藍色向上箭頭,四周紅框,這個按鈕叫請求斷點、中斷請求、篡改請求)
④回到頁面操作,查看請求是否被Fiddler截獲
⑤修改/篡改數據
點擊“Inspectors”→點擊WebForms→修改數據(篡改數據)→點擊綠色按鈕Run to Completion
⑥取消請求斷點
⑦發送偽裝請求
響應斷點
(1)含義是,客戶端發送參數給服務器,服務器上的接口執行程序,處理參數,生成響應結果,服務器把響應結果發給客戶端,Fiddler可以截獲響應結果,修改響應結果,代替服務器把響應結果發給客戶端
點擊Fiddler底部左側向右第3個按鈕(點擊2次后出現綠色向下箭頭,四周紅框,這個按鈕叫響應斷點、中斷響應、篡改響應)
回到網頁輸入賬號和密碼(或者其他數據),點擊登錄
回到Fiddler,取消響應斷點(點擊1次)
擊響應部分的Raw→修改響應數據,如:恭喜你中獎了,請登錄網站領取<a href="http://www.baidu.com">點擊領獎</a>→點擊綠色按鈕Run to Completion,到網頁去看看效果