軟件介紹
FD軟件即Fiddler web Debugger,是一款專業的HTTP連接Debug工具,作為目前最為常用的http抓包工具之一,FD能夠記錄客戶端和服務器之間的所有HTTP請求,可以針對特定的HTTP請求,進行分析請求數據、設置斷點、調試web應用、修改請求的數據,甚至可以修改服務器返回的數據,功能非常強大功能十分強大。

使用FD的理由
3、Httpwatch也是比較常用的http抓包工具,但是只支持IE和firefox瀏覽器(其他瀏覽器可能會有相應的插件),對于想要調試chrome瀏覽器的http請求,似乎稍顯無力,而Fiddler2 是一個使用本地 127.0.0.1:8888 的 HTTP 代理,任何能夠設置 HTTP 代理為 127.0.0.1:8888 的瀏覽器和應用程序都可以使用 Fiddler。
什么是FD?
Fiddler是位于客戶端和服務器端的HTTP代理,也是目前最常用的http抓包工具之一 。 它能夠記錄客戶端和服務器之間的所有 HTTP請求,可以針對特定的HTTP請求,分析請求數據、設置斷點、調試web應用、修改請求的數據,甚至可以修改服務器返回的數據,功能非常強大,是web調試的利器。
既然是代理,也就是說:客戶端的所有請求都要先經過Fiddler,然后轉發到相應的服務器,反之,服務器端的所有響應,也都會先經過Fiddler然后發送到客戶端,基于這個原因,Fiddler支持所有可以設置http代理為127.0.0.1:8888的瀏覽器和應用程序。使用了Fiddler之后,web客戶端和服務器的請求如下所示:
Fiddler 是一款功能非常強大的web 調試利器,簡單的說你可以使用它截斷瀏覽器發送給服務器的數據包,并在修改后發送出去,這在調試SQL注入或者其他網站邏輯攻擊漏洞中非常有用,當然也有其他工具可以實現數據包的截斷與重放攻擊,比如 socketexpert+NC或者burpsuite都可以實現。但是相比較而言,Fiddler的使用最為方便。
Fiddler是一款免費共享軟件,你可以去官網下載(Fiddler官網)。Fiddler的原理如下圖所示,從圖中可以看出,Fiddler充當了Browser(瀏覽器)與Server(服務器)的中間代理人角色,因此,不難理解為什么Fiddler可以截斷瀏覽器發送出去的數據包和修改服務器返回的數據包。
安裝方法
1、下載文件后先解壓,推薦使用winrar壓縮軟件
2、雙擊運行安裝程序開始安裝
3、選擇安裝目錄后根據系統提示繼續安裝,等待安裝完成后即可使用