fiddler联合jmeter录制脚本以及打断点做篡改数据测试

1.打开fiddler软件,选择过滤器,加入要抓包软件的ip地址或者域名,可以添加一个或者多个,用英文分号隔开

 

 

 

 

2.在谷歌或者别的浏览器登录此网址,并登陆成功

 

 

 

 

 

 

3.可以在fiddler上看到其协议以及版本还有cookie,和登陆信息等等,而且是post请求(以表单的形式)

 

 

 

 

 

 

 

 

 

 

4.把抓到的包以jmeter的方式保存下来,并命名为你要测试的模块名,方便打开jmeter查找并引用

 

 

 

 

 

 

 

 

 

如果是关联接口,需要多个包,则可以按ctrl加鼠标点击,就可以同时保存多个包

 

 

 

二、断点:例如:你在登陆时用的是自己的用户名,输入信息后先不点击登录,在fiddler上截取数据,输入bpu fsmaket(包含网址的字段)点击回车,出现如下图所示则表示准备截取,再回到生鲜上点击登录,会出现爆红,则成功截取,此时你可以将姓名密码篡改(此时我改成了ZCF),或者是输入错误用户名,点击绿色放行,再回到生鲜系统上看个人信息,变成了ZCF(说明后端接口有bug)记住:改完后一定要再输入bup点击回车,不然网站会一直无法运行

 

 

 

 

posted @ 2020-05-11 11:11  ZQ_730  阅读(162)  评论(0编辑  收藏  举报