freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

一款代替Charles和Fiddler的国产测试工具
2024-05-06 15:54:21

谈起网络调试工具的时候,相信大家都能联想到一些工具,比如Charles和Fiddler,但是时隔今日,当我们再次谈论起网络抓包工具的时候,我不得不推荐一款名叫 Tanggo 的工具了。

工具对比

既然是网络调试工具,那么我们直观对比一下各个工具的区别:

Fiddler

下载链接:Download Fiddler Web Debugging Tool for Free by Telerik

Fiddler工具非常经典且强大。它可以提供电脑端、移动端的抓包、包括http协议和https协议都可以捕获到报文并进行分析;可以设置断点调试、截取报文进行请求替换和数据篡改,也可以进行请求构造,还可以设置网络丢包和延迟进行APP弱网测试等。

优点:

  • 免费:Fiddler 是开源免费软件。
  • 功能齐全:Fiddler具有非常丰富的功能,例如自动响应、脚本编辑、性能测试等
  • 插件支持:Fiddler支持插件扩展,用户可以根据自己的需求安装不同的插件来增强Fiddler的功能。

缺点:

  • 平台支持:主要支持Windows,其他系统操作毫无用武之地。
  • 界面复杂:Fiddler的用户界面相对较为复杂,对于新手来说可能需要一定的学习成本。
  • 配置繁琐:Fiddler的某些功能配置相对繁琐,例如设置SSL代理抓取HTTPS请求,需要进行证书安装等操作。

1714981743_66388b6f89c23c7d1c591.png!small?1714981745445

Charles

下载地址:Download a Free Trial of Charles • Charles Web Debugging Proxy

Charles工具别名“花瓶”,它是通过代理来实现的抓包,也就是我们在访问网页时配置代理指向Charles监听的端口,之后所有的请求Charles会帮我们转发并记录。

优点:

  • 跨平台:Charles支持Windows、Mac和Linux操作系统
  • 界面友好:Charles的用户界面相对更加直观和简洁,对于新手来说更容易上手。
  • 支持SSL代理:Charles可以轻松地设置SSL代理,使得用户可以抓取HTTPS请求并查看明文信息。

缺点:

  • 价格昂贵:Charles是收费软件,个人版需要购买许可证,
  • 功能相对较少:相较于Fiddler,Charles的功能相对较少,可能无法满足一些高级用户的需求。

1714981767_66388b873e183410d46b4.png!small?1714981768137

TangGo

下载地址:TangGo测试平台

TangGo测试平台是一款国产化综合性测试平台,为软件测试、网络安全从业人员提供强大且易用的测试工具及多人协同的工作环境,主要用于Web站点的功能测试、安全测试和安全评估。

优点:

  • 跨平台:TangGo支持Windows、Mac和Linux操作系统
  • 免费:TangGo 社区版完全免费,并且社区版和付费版抓包工具功能没有任何阉割
  • 功能齐全:支持多种测试场景,如半自动测试、自定义流程、强大的数据包编辑等。
  • 插件支持:Tanggo 支持多种插件,支持用户自定义编写也支持内置下载。
  • 界面友好:Tanggo 为中文界面,布局清晰,对新手很友好。
  • 配置轻松:用户无需繁杂配置,轻松抓取 SSL 请求。

缺点:

  • 处于上升期,更新会较为频繁
  • 国内新产品,用惯国外产品可能需要适应期间

1714981789_66388b9d6bd819506a787.png!small?1714981790126

综上所述,TangGo 这款国产化的工具它集成了Charles 和Fiddle 的优点,同时也摒弃了它们的缺点,不过目前测试抓包工具也是非常多,而它们各有各的优势,也有对应的不足,所以根据自己的使用场景,选择适合的抓包工具才是重要的!

# 渗透测试工具 # 安全测试 # 测试 # 内网安全渗透测试 # 软件测试
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录