標籤:option 需要 完成 工具 img 規範 url 連接埠 cti
今天心血來潮,也不知道怎麼了,想著抓抓我們公司手機app的包看看,研究研究我們公司的介面,哎,我們api文檔,我自己抓包看看吧。工具選擇fiddler,理由免費,用著也舒服,手機裝置 iPhone6 ,app這裡不介紹了。
第一步,設定代理,
開啟fiddler,選擇tool>Options>Connections ,設定連接埠號碼,勾選 Allow_remote computers to connect。然後ok.這樣就完成了代理的設定。重啟fiddler
查看電腦ip
第二步
手機連結Proxy 伺服器。
然後操作下
手機,可以看到請求過來了。
抓取知乎試一下
,很快我們就抓到了知乎,目前我的電腦fiddler 貌似有點問題。
下面正題,抓取我們公司的一款app,
這是我給我們公司app發送的登入介面post請求的資料,
我們可以看到這裡有詳細的資料請求資訊,還可以看到系統返回的介面資訊,那麼我們可以用到這些介面來寫測試案例嗎, 我們首先來看看,分析下,試著去看下我們的這條介面是否可以用代碼請求到呢。
我選擇的是python, 用sublime text編輯器,首先去複製這裡的url , 看看是否直接可以得到資料 ,答案應該是不能的 我們來看看。
我們可以看到 這個時候呢,介面直接給我們返回的是
資料為空白,參數不正確,證明我們這個請求是成功, 介面可以正常訪問,那麼就是接下來去分析這些需要的參數了, 另外這裡還是需要資料呢, 那麼我們可以去試著去分析下這個介面的資料,
我們把這些請求參數加進去,還是提示參數不對,那麼我就想是不是我的headers需要添加,於是乎,我簡單的添加要求標頭,可是還是不行,於是我去看下 fiddler 的json,textview等發現,這下參數不是我添加的樣子,於是乎開始拼接,終於完成了介面珠寶分析,仔細看看我們的介面, 擦很多漏洞,接下來我就可以開始對我們公司的介面進行測試了。
發現沒有規範的介面測試文檔想做介面測試還是麻煩不少,有空還是去和領導去探討下吧。
fiddler 抓取手機app請求包