news 2026/6/23 17:21:51

移动端测试-------第三天

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
移动端测试-------第三天

fiddler的安装(实训环境)

更新apt源

安装mono

安装过程中,需要打个Y

解压fiddler的安装包

运行fiddler

fiddler的配置(实训环境)

允许远程设备访问(抓包手机app的内容)

重启fiddler,确保配置生效

fiddler的端口映射

:::info
📢注意:如果以下实验中,发现fiddler不能抓包了,很有可能就是端口映射断了,重新执行adb reverse命令即可

:::

云手机上设置wifi的流量代理到fiddler

1、实例****1:抓包查看登录的安全性问题

inspectors模块

实例2:预定义响应报文劫持篡改

AutoResponder模块

  • 原理:
    • 正常流程:app发请求-- > 服务器响应真实的数据—> app收到了真实的服务器响应
    • 伪造流程:app发请求-- >服务器响应真实的数据—>fiddler拦截了真实的响应,并伪造响应—> app收到的伪造的响应
  • atstudy的登录账号:13666666666/123456
  • 被测页面

操作流程

:::info
结论:

1、 客户端没有正确鉴别是服务器的数据还是被篡改的数据

2、 客户端的界面没有对超长的数据做出正确的处理

:::

实例3:预定义响应报文文件劫持篡改

被测页面:

AutoResponder模块

实例4:bpu断点修改请求数据

命令行功能的实例:

  • bpu:breakpoint on URI 请求前断点
  • 场景:登录时,界面会对11位手机号做一个判断,并限制非11位手机号的登录。所以我们可以直接从接口让客户端发送非11位的手机号,以此测试服务器对非11位手机号能否做出妥善处理
  • 过程:

实例5:bpafter修改响应数据

  • 场景:课程的价格,假设服务器出bug了,给出的价格不是2000,而是**&……%¥#,测试,前端页面,会不会因为收到了**&……%¥#,出现了页面错乱
  • 过程:

再次修改价格为***&&&

实例6:Fiddler的接口测试

Composer模块

  • 场景:临时做做接口测试,但是无法和postman的功能媲美,既不能写测试用例集,也不能批量跑。

实例7:Fiddler的弱网测试

设置弱网的网速

观察atstudy登录的网速

关闭弱网的开关后,重新抓包

关闭云手机的fiddler的代理和端口映射

不去掉代理,一旦fiddler关掉,app就无法上网了

实例8:Fiddler抓包HTTPS协议

实训环境中无法实现fiddler对https的抓包,采用模拟器+本地fiddler方式实现

fiddler的设置

重启fiddler生效

逍遥模拟器的设置

安装证书

抓包https

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 17:59:57

手把手教你复现CVE-2023-51767漏洞

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 生成一个CVE-2023-51767漏洞复现实验手册,包含:1) 所需实验环境(虚拟机配置、软件版本);2) 分步骤的漏洞触发流程&#x…

作者头像 李华
网站建设 2026/6/23 1:27:28

雷柏V500Pro键盘新手必看:5分钟搞定基础设置

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个交互式雷柏V500Pro键盘新手教学应用。功能:1. 分步图文指导 2. 3D键盘模型展示 3. 设置检查功能 4. 常见问题解答 5. 视频教程嵌入。使用HTML5CSS3实现响应式设…

作者头像 李华
网站建设 2026/6/23 19:37:04

Java小白必看:5分钟上手MD5加密解密

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个面向Java初学者的MD5教学项目,要求:1. 分步骤实现MD5加密(从MessageDigest初始化到结果转换);2. 每个步骤都有详…

作者头像 李华
网站建设 2026/6/23 19:35:38

AI一键搞定Java8安装:快马平台智能配置指南

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 请生成一个Java8自动化安装脚本,要求:1. 支持Windows/Linux/Mac三平台 2. 自动检测系统环境并选择对应版本 3. 自动配置JAVA_HOME环境变量 4. 包含安装后验证…

作者头像 李华
网站建设 2026/6/23 1:52:03

二叉排序树的构建与遍历

二叉排序树是一种特殊的二叉树,它的每个节点都满足:左子树所有节点值小于当前节点,右子树所有节点值大于当前节点。一、二叉排序树的核心结构首先定义树节点TreeNode,包含左孩子、右孩子和节点值:public class TreeNod…

作者头像 李华
网站建设 2026/6/23 2:40:33

AI风险行为识别系统开发:给安全防护装个“智能哨兵”

不管是商场安防、金融转账,还是网络运营,识别风险行为都是守住安全的关键。但传统识别方式太“笨拙”:监控室人员熬红眼睛盯屏,难免漏看异常;靠固定规则筛查金融诈骗,又追不上骗子的新套路。AI风险行为识别…

作者头像 李华