玩转Fiddler 第四节 百尺竿头更进一步

学会了使用Fiddler工具,就要学以致用,让它对我们的工作发挥到最大的作用,最高的目标是发挥得淋漓尽致。

一、显示请求服务器的IP地址(上)

情况描述: 我们的sdk(项目)用一些get方法向服务器发送了不同的操作轨迹日志,在进行测试的时候,也需要在服务端的日子记录中找到对应的操作日志,因为服务器有好多台,并不确定会把请求分配到哪一台服务器上,所以就没有办法,只有一台服务器一台服务器的查了,其实很麻烦,关键是很浪费工作量。

需求: 明确知道请求发送到了那台服务器,知道请求服务器的IP地址

解决方案: Fiddler工具显示请求服务器的IP地址

有两种方法,先来讲解第一种,无论是哪种方法,其实都需要能够读懂 CustomRules.js ,并根据需求进行简单的二次开发。

第一种方法: 在main()方法中AddBoundColumn()

第二种方法: BindUIColumn方法

第一种方法:

在customRules.js 中找到main() 函数: //,是脚本中自带的注释以及一些Demo,帮助我们理解使用

// The Main() function runs everytime your FiddlerScript compiles

  //每当FiddlerScript 编译的时候,这个main方法就会被执行,everytime 每次,每当

    static functionMain() {

        vartoday: Date = newDate();

        FiddlerObject.StatusText = " CustomRules.js was loaded at: "+ today;


        // Uncomment to add a "Server" column containing the response "Server" header, if present

        //被注释掉的代码是添加一列数据,如果服务端有相应的话,该列的数据可以是服务器响应的header内容

        // UI.lvSessions.AddBoundColumn("Server", 50, "@response.server");

        //添加一列数据,列的名称为server,50是默认的长度,@response.server 则是响应的header内容里的server参数的值



        UI.lvSessions.AddBoundColumn("Server IP ", 50, "X-HOSTIP");

        //添加一列数据,列的名称为Server IP ,展示是X-HOSTIP的内容,就是服务器的IP地址,对此参数肯定有疑问吧,看下面的解释


        // Uncomment to add a global hotkey (Win+G) that invokes the ExecAction method below...

        //添加快捷键

        // UI.RegisterCustomHotkey(HotkeyModifiers.Windows, Keys.W, "screenshot");

        // Win+W 截图

    }

FiddlerObject.StatusText 这个内容是在哪里展示的呢?用图来解释一下:


@response.server 的内容如下图所示,可以类推@response.Date 等参数


X-HOSTIP 是什么呢?

我们的目的是展示 请求服务器的IP地址,服务器在响应之后我们才可以知道它的IP地址,上图的response->headers 中没有展示请求服务器的ip地址,那么我们在哪里可以看到请求服务器的IP地址呢?

选中一个Session,点击右键,选择Properties


展示该Sesssion的所有内容,看到了X-HOSTIP了吗?对的,就是这个参数,是请求服务器的IP地址


UI.lvSessions.AddBoundColumn("Server IP ", 50, "X-HOSTIP");

//通过这个也发现了,新增的列并不是非得展示response的header内容

之后查资料所得:Fiddler的帮助文档,点击可以查看,抽取了重点贴出来

The AddBoundColumn method

Alternatively, you can call the AddBoundColumn() method. The first parameter is the name with which the column should be named, and the second parameter is the default width of the column. The third parameter is either a Fiddler Session Flag string, an @-prefixed-header name, or a JavaScript function that returns a string.

重点是第三个参数,可以是seesion flag 的值,@request 的heder的值,@response的header的值,或者是调用返回String类型的函数,

同时也需要留意数据格式哦!!!

Demo 如下所示:

static functionMain()

    {

            FiddlerObject.UI.lvSessions.AddBoundColumn("ClientPort", 50, "X-ClientPort");

            FiddlerObject.UI.lvSessions.AddBoundColumn("SentCookie1", 60, getSentCookie);

            FiddlerObject.UI.lvSessions.AddBoundColumn("SentCookie2", 60, "@request.Cookie");

            FiddlerObject.UI.lvSessions.AddBoundColumn("ReturnedCookie", 60, "@response.Set-Cookie");

    }


    static functiongetSentCookie(oS: Session){ if(null!= oS.oRequest) returnoS.oRequest["Cookie"]; }

效果如下图,新增的一列 Server IP ,默认是排列在最后一列的,可以随意拖动,下图就是拖拽到了Host之前


Win+W的效果如下:


二、显示请求服务器的IP地址(下)

讲解第二种方法,使用BindUIColumn()方法

先看一下帮助文档:

Add Columns to the Web Sessions List

To add custom columns to the Web Sessions List, add rules using FiddlerScript.

The BindUIColumn Attribute

To fill a custom column, add a method labeled with the BindUIColumn attribute. Fiddler will run the method on each session to fill the custom column. (To avoid exceptions, be sure that your method is robust and checks to ensure that objects exist before use!) For example:

Fill custom column with session HTTP Method

public static BindUIColumn("HTTPMethod")

      functionCalcMethodCol(oS: Session){

              if(null!= oS.oRequest)

              return oS.oRequest.headers.HTTPMethod;

              else

              return String.Empty;

      }

所以只要添加如下代码就可以:

public static BindUIColumn("ServerIP", 120)

  functionServerIPColumn(oS: Session): String{

      returnoS.oFlags["X-HOSTIP"];

  }

备注:

1、Fiddler will run the method on each session to fill the custom column.

三、bpu 阻塞多个请求

背景: 今天同事问我,bpu怎么同时阻塞多个请求呢?

同事 :我是这样写的 bpu a b ,我这样写怎么实现不了同时阻塞a 和 b 请求呢?

我:我没有这样阻塞过,但是在我的理解里应该这样写,bpu a enter执行,bpu b enter执行,分开执行(因为我之前没有这样阻塞过,只是按照自己的理解这样认为的,接下来就打脸了,不都是你以为的就是你以为的啊,泪奔啊)

同事: 我按照你说的方式做了,但是还是不可以啊,

额~,好尴尬啊,我只有默默的打开Fiddler,ctr+R打开脚本,ctr+F 输入关键字 bpu,找到bpu命令所在的核心代码

case"bpu": varlen = sParams.Length ; if(sParams.Length<2) {bpRequestURI=null; FiddlerObject.StatusText="bpRequestURI breakpoint cleared"; returnfalse;} varlen = sParams.Length ; bpRequestURI= sParams[1]; FiddlerObject.StatusText="RequestURI breakpoint for "+sParams[1]; return true;

核心: bpRequestURI= sParams[1]; 只取了一个参数值。

场景1解析(也就是同事的执行方法): bpu /sdk /zwf ,

使用空格隔开的,那么

sParams[0] = “bpu”

sParams[1] = “/sdk”

sParams[2] = “/zwf”

只取了sParams[1] = “/sdk”,所以只会阻塞包含/sdk的请求

场景2解析(也就是我认为的方法,允许我哭一会):

bpu /sdk

bpu /zwf

每次执行bpRequestURI,都会被赋新值,所以我阻塞包含/zwf 的请求

我们怎么样才可以实现,阻塞多个请求呢?

让我沿着核心代码,顺藤抹瓜,ctr+F 输入关键字 bpRequestURI 查询,找到参数定义的地方

这个是定义变量的地方,是全局变量

//在main()方法中

// These static variables are used for simple breakpointing & other QuickExec rules

    BindPref("fiddlerscript.ephemeral.bpRequestURI")

    public static varbpRequestURI:String = null;

找到使用此参数,bpRequestURI 不为null ,并且 请求的uri 包含bpRequestURI ,则阻断该请求

if ((null!=bpRequestURI) && oSession.uriContains(bpRequestURI)) {

    oSession["x-breakrequest"]="uri";

}

这样捋下来,就搞明白了,阻塞请求是怎么个原理了,是不是也很简单呢?!

接下来就是改造它来实现bpu 阻塞多个请求了。

第一步:

//在main()添加如下代码

BindPref("fiddlerscript.ephemeral.bpRequestURI")

//数组的长度10,10个阻塞的命令,内容为空格,和bpu命令用空格分割保持一致

public static varbpRequestURIs:String[] = [" "," "," "," "," "," "," "," "," "," "] ;

第二步:

case "bpu":

  var len1 = sParams.Length ;

  var len2 = bpRequestURIs.Length;

  //每次赋值之前先恢复原始值

  for(var i = 0; i< len2; i++){

  bpRequestURIs[i]=" ";

  }

  if (len1 < 2) {bpRequestURI=null; FiddlerObject.StatusText="RequestURI breakpoint cleared"; return false;}



  var text = "";

  for(var i = 1; i < len1; i++){

  bpRequestURIs[i-1] = sParams[i];

  text += sParams[i] +" ";

  }

  FiddlerObject.StatusText="RequestURI breakpoint for " + text;

  return true;

第三步:

// 在OnBeforeRequest() 方法中

// 注释掉之前的方法

//  if ((null!=bpRequestURI) && oSession.uriContains(bpRequestURI)) {

//      oSession["x-breakrequest"]="uri";

//  }

        var len = bpRequestURIs.Length;

        for(var i = 0; i< len; i++){

            if(bpRequestURIs[i]!=null && bpRequestURIs[i]!= " "&& oSession.uriContains(bpRequestURIs[i]) ){

                    oSession["x-breakrequest"]="uri";

            }

        }

完成,这样就完成了!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,084评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,623评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,450评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,322评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,370评论 6 390
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,274评论 1 300
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,126评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,980评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,414评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,599评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,773评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,470评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,080评论 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,713评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,852评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,865评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,689评论 2 354

推荐阅读更多精彩内容

  • 目录 一、HTTP协议简介 二、Fiddler简介 三、Fiddler工作原理 四、Fiddler界面介绍 五、F...
    huxt阅读 36,197评论 9 26
  • 本文章转载于搜狗测试 一、打断点和AutoResponder返回404/502等状态码的不同 之前一直以为这两种方...
    夜境阅读 1,354评论 0 0
  • 一.Fiddler介绍 Fiddler是一个http抓包改包工具,fiddle英文中有“欺骗、伪造”之意,与wir...
    舍末逐本阅读 2,444评论 0 21
  • 今天听了一个大牛讲课 除了膜拜 还是膜拜 深入理解Vue的底层原理 通过一个手写的过程可以深入的理解一下vue的底...
    巧克力_404阅读 34,909评论 4 34
  • 朱老师、杨老师: 你们好,我是刘XX的爸爸,今天是2017年最后一天,2018年即将到来,在此,我代表全家向两位老...
    碧海蓝心阅读 3,497评论 4 30