HTTPS 트래픽 복호화 항목 체크 Tools > Options > HTTPS > Capture HTTPS CONNECTs Tools > Options > HTTPS > Decrypt HTTPS Tools > Options > HTTPS > Ignore Server certificate erros (unsafe) Tools > Options > HTTPS Protocols > <client>;ssl3;tls1.0;tls1.1;tls1.2; 모두 체크 후 복호화 할 버전 추가
Decode HTTPS 트래픽을 복호화한다.
WinConfig 체크 Fiddler > toolbar > winconfig
필터 설정
Filters > Use Filters 체크
세부 항목 (∨)Host Filter - Hide the following hosts : 해당 Hosts 를 보여주지 않는다. - Show only the following Hosts : 해당 Hosts 만 보여준다. - Flag the following Hosts : 해당 Hosts 에 대해 강조하며, 다른 Hosts 도 같이 나온다.
AnyProcess 특정 프로세스에 대해서만 트래픽을 감시 하고 싶을 때 AnyProcess 버튼을 드래그 하여 보고 싶은 브라우저에 드롭한다.
QuickExec(스크립트 명령)
QuickExec - Alt + Q URL 검색 : ?검색문자열 - ?searchText 요청 크기 검색 : < 크기 - < 1000 응답 상태 코드 / 메소드 검색 : =응답 코드, = 메소드, = 404, = POST 호스트 검색 : @호스트 - @192.168.1.10
조건이 맞는 세션에 BP 설정 URL 요청 패킷 : bpu URL - bpu URL /test.php URL 응답 패킷 : bpafter URL - bpafter /test.php 상태 코드 응답 패킷 : bps 상태코드 - bps 404 메소드 요청 패킷 : bpm 메소드명 혹은 bpv 메소드명 - bpm post, bpv get BP 해제 : bpu 패킷 상세 검색 : select Content-Type - select text, select image 요청 패킷 헤더 검색 : select @Request.헤더명 값 - select@Request.Accpet html DNS 조회 명령어 : !dns 호스트명 또는 !nslookup 호스트명
https 사이트 접속 불가 시 인증서 초기화 Tools > Options > Check for certificate revocation Tools > Options > HTTPS > Actions > Reset All Certificates
트래픽 캡처 불가 시 인증서 등록 - Tools > Options > HTTPS > Actions > Export Root Certificate to Desktop - FiddlerRoot.cer 우클릭 > 인증서 설치 > 저장소 위치(로컬 컴퓨터) > 모든 인증서를 다음 저장소에 저장(찾아보기) > 신뢰할 수 있는 루트 인증 기관