news 2026/5/9 13:49:33

移动端测试-------第三天

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
移动端测试-------第三天

fiddler的安装(实训环境)

更新apt源

安装mono

安装过程中,需要打个Y

解压fiddler的安装包

运行fiddler

fiddler的配置(实训环境)

允许远程设备访问(抓包手机app的内容)

重启fiddler,确保配置生效

fiddler的端口映射

:::info
📢注意:如果以下实验中,发现fiddler不能抓包了,很有可能就是端口映射断了,重新执行adb reverse命令即可

:::

云手机上设置wifi的流量代理到fiddler

1、实例****1:抓包查看登录的安全性问题

inspectors模块

实例2:预定义响应报文劫持篡改

AutoResponder模块

  • 原理:
    • 正常流程:app发请求-- > 服务器响应真实的数据—> app收到了真实的服务器响应
    • 伪造流程:app发请求-- >服务器响应真实的数据—>fiddler拦截了真实的响应,并伪造响应—> app收到的伪造的响应
  • atstudy的登录账号:13666666666/123456
  • 被测页面

操作流程

:::info
结论:

1、 客户端没有正确鉴别是服务器的数据还是被篡改的数据

2、 客户端的界面没有对超长的数据做出正确的处理

:::

实例3:预定义响应报文文件劫持篡改

被测页面:

AutoResponder模块

实例4:bpu断点修改请求数据

命令行功能的实例:

  • bpu:breakpoint on URI 请求前断点
  • 场景:登录时,界面会对11位手机号做一个判断,并限制非11位手机号的登录。所以我们可以直接从接口让客户端发送非11位的手机号,以此测试服务器对非11位手机号能否做出妥善处理
  • 过程:

实例5:bpafter修改响应数据

  • 场景:课程的价格,假设服务器出bug了,给出的价格不是2000,而是**&……%¥#,测试,前端页面,会不会因为收到了**&……%¥#,出现了页面错乱
  • 过程:

再次修改价格为***&&&

实例6:Fiddler的接口测试

Composer模块

  • 场景:临时做做接口测试,但是无法和postman的功能媲美,既不能写测试用例集,也不能批量跑。

实例7:Fiddler的弱网测试

设置弱网的网速

观察atstudy登录的网速

关闭弱网的开关后,重新抓包

关闭云手机的fiddler的代理和端口映射

不去掉代理,一旦fiddler关掉,app就无法上网了

实例8:Fiddler抓包HTTPS协议

实训环境中无法实现fiddler对https的抓包,采用模拟器+本地fiddler方式实现

fiddler的设置

重启fiddler生效

逍遥模拟器的设置

安装证书

抓包https

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 6:17:22

企业档案管理系统:项目档案管理如何为决策提供“数据支撑”

目录 一、夯实数据基础:项目档案管理是决策数据的 “源头活水” 1.1 全流程数据采集,覆盖决策关键维度 1.2 标准化存储管理,保障数据真实可追溯 二、激活数据价值:档案管理系统的 “分析赋能” 2.1 多维度数据整合,打破…

作者头像 李华
网站建设 2026/5/2 18:36:41

AI助力Spring开发:自动生成RESTful API代码

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 使用Spring Boot框架创建一个用户管理系统的RESTful API,包含以下功能:1.用户注册登录(JWT认证) 2.用户CRUD操作 3.分页查询 4.数据校验 5.Swagger接口文档。…

作者头像 李华
网站建设 2026/5/9 3:50:21

CVE-2023-51767漏洞深度解析:原理与影响

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 生成一个详细的CVE-2023-51767漏洞分析报告,包括漏洞类型、受影响系统、攻击场景、漏洞利用代码示例(PoC)以及缓解措施。报告应使用Markdown格式…

作者头像 李华
网站建设 2026/5/5 1:08:10

电商推荐系统中的神经网络参数优化实践

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个电商推荐系统的神经网络参数优化项目。要求:1) 基于用户历史行为数据构建推荐模型;2) 实现参数自动调优功能,包括embedding维度、隐藏层…

作者头像 李华
网站建设 2026/5/5 1:09:34

为什么越来越多材料开始用稀土?

提到“稀土”,很多人第一反应是高科技、战略资源,似乎离日常生活很远。但事实上,稀土早已悄悄走进了我们身边,只是以一种不显眼的方式存在着。在材料领域,稀土并不是用来“当主角”的。它更像是一种调节器,…

作者头像 李华