Fiddler 中间人攻击和重放攻击
2022-09-01 本文已影响0人
会爬虫的小蟒蛇
中间人攻击
方式一

点击AutoResponder选项
点击Add Rule添加规则
点击Test
在URL Pattern中填写规则
在Test URL中填写测试URL
如果规则匹配成功则显示绿色,如果匹配失败则显示红色

点击下拉框 选择最后一个 Find a File

选择你提前准备好用来替换的文件 点击打开

此时重新请求 在Fiddler中会用特殊颜色高亮显示被替换的请求

页面中可以看到 已经被中间人替换掉了
方式二

点击Rules
选择Automatic Breakpoints
点击响应后替换(After Response)

重新请求后会发现已经被断住
此时可以随意修改响应的数据
修改后 点击 Run to 放行即可
重放攻击
方式一

选择需要重放的请求
右键 点击Replay
选择Reissue Sequentially

输入框输入重放次数 点击ok 即可实现重放
方法二

选择需要重放的数据包 复制请求信息

点击Composer 将复制的请求信息粘贴到Raw中(可以根据需求修改)
点击 Execute 即可实现重放