<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@mtraf</title><generator>teletype.in</generator><description><![CDATA[Админ канала @djakoma
Получить доступ и прочитать отзывы можно по ссылке https://telegra.ph/Otzyvy-06-23-2]]></description><image><url>https://img2.teletype.in/files/96/1b/961bf7bc-4b2e-4e2b-ac63-8da2f913ed5c.png</url><title>@mtraf</title><link>https://teletype.in/@mtraf</link></image><link>https://teletype.in/@mtraf?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=mtraf</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/mtraf?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/mtraf?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Thu, 18 Jun 2026 09:50:36 GMT</pubDate><lastBuildDate>Thu, 18 Jun 2026 09:50:36 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@mtraf/-C9EPkaSdT0</guid><link>https://teletype.in/@mtraf/-C9EPkaSdT0?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=mtraf</link><comments>https://teletype.in/@mtraf/-C9EPkaSdT0?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=mtraf#comments</comments><dc:creator>mtraf</dc:creator><title>Fiddler</title><pubDate>Sun, 22 Feb 2026 12:07:36 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/a2/8a/a28aeffb-da53-47d2-a637-4ae9ff0a9b62.png"></media:content><description><![CDATA[<img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/art-motociklist-shlem.jpg?w=1080"></img>02.03.2017ВячеславИнструкция]]></description><content:encoded><![CDATA[
  <figure id="XMJX" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/art-motociklist-shlem.jpg?w=1080" width="1080" />
  </figure>
  <p id="etNY"><a href="https://loadtestweb.wordpress.com/2017/03/02/fiddler-4-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%b8-%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%81-https/" target="_blank">02.03.2017</a><a href="https://loadtestweb.wordpress.com/author/loadtestweb/" target="_blank">Вячеслав</a><a href="https://loadtestweb.wordpress.com/category/%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d1%8f/" target="_blank">Инструкция</a></p>
  <h1 id="cGmL">Fiddler 4. Настройка HTTPS</h1>
  <p id="4xFc">Текущий сайт https://loadtestweb.wordpress.com/ доступен по протоколу HTTPS. И задания предполагают работу с HTTP-запросами, которые удобно изучать используя Fiddler 4.</p>
  <p id="mr31">Ниже описано, как его настроить и использовать на примере следующего окружения:</p>
  <ul id="f3PL">
    <li id="FOaj">Windows 7 x64 (операционная система);</li>
    <li id="dw5T">.NET Framework 4 (предполагается, что .NET 4 установлен в системе, нужен для работы Fiddler 4);</li>
    <li id="zNrc">Fiddler 4 (прокси сервер);</li>
    <li id="zhPr">Mozilla Firefox (браузер, который будет работать через прокси-сервер).</li>
  </ul>
  <p id="xenU">А в завершении статьи описано, что делать, если после настройки остались ошибки подключения. Описано как удалить из кеша браузера информацию об оригинальном сертификате.</p>
  <p id="fvW9">Дистрибутив Fiddler 4 можно скачать по ссылке:</p>
  <ul id="NVOf">
    <li id="iA0y"><a href="https://www.telerik.com/download/fiddler" target="_blank">https://www.telerik.com/download/fiddler</a> (для windows/os x/linux)</li>
  </ul>
  <p id="Lbit">Прямые ссылки:</p>
  <ul id="D0EC">
    <li id="EkRx"><a href="https://www.telerik.com/docs/default-source/fiddler/fiddlersetup.exe?sfvrsn=4" target="_blank">https://www.telerik.com/docs/default-source/fiddler/fiddlersetup.exe?sfvrsn=4</a></li>
    <li id="bOoW"><a href="https://telerik-fiddler.s3.amazonaws.com/fiddler/fiddler-linux.zip" target="_blank">https://telerik-fiddler.s3.amazonaws.com/fiddler/fiddler-linux.zip</a> (linux)</li>
    <li id="g8uR"><a href="http://www.telerik.com/docs/default-source/fiddler/fiddler-linux.zip?sfvrsn=4" target="_blank">http://www.telerik.com/docs/default-source/fiddler/fiddler-linux.zip?sfvrsn=4</a> (linux)</li>
  </ul>
  <p id="UhDT">Описание доступно на сайте проекта:</p>
  <ul id="o8Mz">
    <li id="JN4J"><a href="http://www.telerik.com/fiddler" target="_blank">http://www.telerik.com/fiddler</a></li>
  </ul>
  <p id="3SvE">Инструкция по настройке Fiddler + Firefox (простая, понятная):</p>
  <ul id="XawF">
    <li id="zg0Z"><a href="https://docs.telerik.com/fiddler/Configure-Fiddler/Tasks/FirefoxHTTPS" target="_blank">https://docs.telerik.com/fiddler/Configure-Fiddler/Tasks/FirefoxHTTPS</a></li>
  </ul>
  <p id="SQm7">После установки можно сделать следующие настройки:</p>
  <ul id="4ZiD">
    <li id="yOoE">сделать прокси-сервис несистемным;</li>
    <li id="rNtB">включить расшифровку HTTPS;</li>
    <li id="GaaZ">отключить проверку обновлений.</li>
  </ul>
  <h1 id="LqCr">Настройки Fiddler 4</h1>
  <h2 id="vmae">Сделать прокси-сервис несистемным</h2>
  <p id="xNES">Запустить <strong>Fiddler 4</strong> и отжать кнопку перехвата всех HTTP-запросов, чтобы не было надписи <em><strong>Capturing</strong></em>.</p>
  <figure id="9wgb" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/fiddler-4-1.png?w=680" width="925" />
  </figure>
  <p id="1XNk">Открыть меню настроек из главного меню <em>и на вкладке «Connection» отжать кнопку <strong>Act as system proxy on startup</strong></em>.</p>
  <figure id="xFwx" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/fiddler-4-2.png?w=680" width="925" />
  </figure>
  <h2 id="qj0T">Включить расшировку HTTPS</h2>
  <p id="K9Ro">Открыть меню настроек из главного меню <em>и на вкладке «HTTPS» нажать кнопки:</em></p>
  <ul id="KmZW">
    <li id="Ad1f"><em><strong>Capture HTTPS CONNECTs</strong></em>;</li>
    <li id="vcRA"><em><strong>Decrypt HTTPS traffic</strong></em>.</li>
  </ul>
  <figure id="lVDd" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/fiddler-4-3.png?w=680" width="925" />
  </figure>
  <p id="vAJx">Также кликнуть по ссылке Protocols и вписать в список протоколов все популярные протоколы:</p>
  <ul id="QXNO">
    <li id="8tff">ssl3;tls1.0;tls1.1;tls1.2</li>
  </ul>
  <p id="U3hw">как показано выше</p>
  <h1 id="zUJW">Настройки Mozilla Firefox</h1>
  <h2 id="RqKW">Отдельный профиль для работы через Fiddler</h2>
  <p id="RGUL">Для перехвата трафика и экспериментов желательно иметь браузер, в котором не жалко очистить кеш и изменить настройки. Удобно создать новый отдельный профиль Mozilla Firefox.</p>
  <p id="6QTW">Для этого нужно выполнить три шага:</p>
  <ol id="t2ao">
    <li id="sqk9">Закрыть открытый браузер Mozilla (это важно)</li>
    <li id="zVEa">Создать пустой каталог для нового профиля: C:\temp\profile</li>
    <li id="vYsd">Создать ярлык или bat-файл c командой запуска Mozilla:</li>
  </ol>
  <pre id="Xgwz">&quot;C:\Program Files (x86)\Mozilla Firefox\firefox.exe&quot; -new-instance -profile &quot;C:\temp\profile&quot;</pre>
  <p id="0UHo">Можно запускать браузер с чистым профилем.</p>
  <p id="0nB7">В linux командный файл для работы с временным профилем может выглядеть так:</p>
  <p id="VulS">Настройка эталонного профиля</p>
  <pre id="FIh7">firefox -new-instance --profile ~/firefox.profile -url about:config</pre>
  <p id="pMUM">Работа с временным профилем — копией эталонного:</p>
  <pre id="WtBa">fxtmp=/tmp/firefox.tmp.profilerm -rf $fxtmp &amp;&amp; cp -R -f ~/firefox.profile $fxtmp &amp;&amp; firefox -new-instance --profile $fxtmp -url about:config</pre>
  <p id="clKB"><strong>Примечание</strong>: если не использовать отдельный профиль, а настроить текущий профиль Mozilla на работу через Fiddler, и уже ранее в этом профиле был открыт исследуемый сайт по https, то браузер не даст расшифровать соединение и использовать Fiddler.</p>
  <p id="1tBA">Это работа механизма защиты от расшифровки соединения. Браузер знает, что ранее для https использовался корректный ключ. И вдруг появился новый ключ — ключ Fiddler. Никаких возможностей добавить исключение не будет.</p>
  <p id="hf6a">Поэтому важно настроить новый чистый профиль. Плюс в нём будет чистый кеш. Значит все запросы будут отправлены браузером. Что важно при эмуляции нагрузки.</p>
  <h2 id="cqS7">Загрузка сертификата Fiddler в Mozilla Firefox</h2>
  <p id="0hS2">Запустить <strong>Fiddler</strong> и выгрузить сертификат в файл на рабочий стол.</p>
  <figure id="qEhE" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/fiddler-4-4.png?w=680" width="925" />
  </figure>
  <p id="Fq1p">Запустить <strong>Mozilla Firefox</strong> открыть настройки, расширенные, сертификаты и импортировать сертификат <strong>Fiddler 4</strong> в список доверенных. Выбрав сертификат с рабочего стола.</p>
  <figure id="6iHK" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/firefox.png?w=680" width="925" />
  </figure>
  <p id="sLPv">В качестве разрешения — разрешить идентификацию веб-сайтов.</p>
  <figure id="PoXZ" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/certificate-trusted.png?w=563" width="563" />
  </figure>
  <h2 id="OrMn">Настройка работы Mozilla Firefox через прокси сервер</h2>
  <p id="Fe32">Запустить Fiddler, посмотреть на каком порту он слушает соединения.</p>
  <figure id="tkJX" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/fiddler-4-5.png?w=680" width="924" />
  </figure>
  <p id="IL2a">Установить в Mozilla Firefox работу через прокси-сервер на этом же порту, в большинстве случаев это будет localhost и порт 8888.</p>
  <figure id="O5lL" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/firefox-2.png?w=680" width="926" />
  </figure>
  <h1 id="3QS5">Готово!</h1>
  <p id="2d3B">Теперь при работе <strong>Mozilla Firefox</strong> не отображаются ошибки соединения, связанные с сертификатом. А пишется, что соединение зашифровано и корневой сертификат называется «DO_NOT_TRUST», это сертификат <strong>Fiddler 4</strong>.</p>
  <figure id="cSGG" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/firefox-3.png?w=680" width="926" />
  </figure>
  <p id="2kSt">А в <strong>Fiddler 4</strong> видны все запросы и ответы. Их можно просматривать на вкладке «Inspectors».</p>
  <figure id="wcHA" class="m_custom">
    <img src="https://loadtestweb.wordpress.com/wp-content/uploads/2017/03/fiddler-4-7.png?w=680" width="925" />
  </figure>
  <p id="r71z">Для удобства работы можно включить правила (Главное меню / Rules):</p>
  <ul id="Tls9">
    <li id="haF6"><em><strong>Hide CONNECTs</strong></em>;</li>
    <li id="gT3m"><em><strong>Remove All Encodings</strong></em>.</li>
  </ul>
  <p id="NPkL"><em><strong>Hide CONNECTs</strong></em> уберёт из отображения события «рукопожатия» при установке https-соединения.</p>
  <p id="5Y4z"><em><strong>Remove All Encodings</strong></em> полезно если сервер отдаёт ответы в сжатом виде (gzip encoding). А это почти всегда так для современного веба. И чтобы поиск по ответам сервера работал корректно нужно сразу распаковывать ответы сервера.</p>
  <p id="NSUh">А поиск по ответам очень важен — для корреляции параметров в запросах и ответах. Именно ради поиска мы и выбрали Fiddler 4. Просто просматривать запросы и ответы можно бы было в консоли браузера. А полнотекстовый поиск есть только в Fiddler, других инструментов с подобной функциональностью ещё не встречал.</p>
  <h1 id="XobR">Что делать если остались ошибки</h1>
  <h2 id="6BX7">Неподдерживаемые протоколы</h2>
  <p id="QVXW">Fiddler (версия для Linux во всяком случае) пока не может работать с <a href="https://habr.com/ru/company/it-grad/blog/420521/" target="_blank">TLS 1.3</a> и <a href="https://ru.wikipedia.org/wiki/SPDY" target="_blank">SPDY</a>. Поэтому чтобы перехватывать трафик от браузера Firefox, непосредственно работая в нём, стоит отключить TLS 1.3 и SPDY в профиле браузера, используемого для перехвата трафика. Они в частности используются на сайте <a href="https://loadtestweb.info/" target="_blank">https://loadtestweb.info/</a></p>
  <p id="19tC">Отключение — перейти в about:config</p>
  <p id="HENP">Ввести в строку фильтра</p>
  <p id="IA9n">network.http.spdy</p>
  <p id="8ZZt">Далее отключить настройки</p>
  <ul id="fHFp">
    <li id="x1U7"><strong>network.http.spdy.enabled</strong></li>
    <li id="gh56">network.http.spdy.allow-push</li>
    <li id="PO1h">network.http.spdy.enabled.http2</li>
    <li id="H3a3">network.http.spdy.enabled.deps</li>
    <li id="j7Mj">network.http.spdy.websockets</li>
  </ul>
  <p id="hwig">Ввести строку фильтра</p>
  <p id="1oGc"><a href="https://threatpost.ru/mozilla-enabling-tls-1-3-in-firefox/25621/" target="_blank">security.tls.version.max</a></p>
  <p id="8aLU">В опции</p>
  <p id="HRdE"><a href="https://threatpost.ru/mozilla-enabling-tls-1-3-in-firefox/25621/" target="_blank">security.tls.version.max</a> по умолчанию значение 4, если в Fiddler была предварительно включена поддержка tls1.1 и tls1.2 (смотри выше как), то версию надо понизить до <strong>3</strong>.</p>
  <h2 id="TshD">Выполняете действие, но не видно никаких логов в Fiddler</h2>
  <p id="Ov94">Возможно в Mozilla Firefox не настроен прокси-сервер.</p>
  <p id="5OPs">Возможно настройки прокси-сервера была выполнены только для протокола http, а для протокола https не были выставлены. Или не была поставлена галочка:</p>
  <ul id="jAFW">
    <li id="lra5">[v] Use this proxy server for all protokols</li>
  </ul>
  <p id="rcFx">(см. выше)</p>
  <p id="TXFa">Возможно в Mozilla Firefox прокси-сервер настроен, но в Fiddler не включена расшифровка https. В таком случае почти никакой ценной информации не будет видно.</p>
  <p id="YzTr">Возможно в Fiddler включена фильтрация по процессам — при настройке по умолчанию в нижней панели Fiddler должно быть написано:</p>
  <ul id="bYUw">
    <li id="onJQ">All processes</li>
  </ul>
  <p id="etfw">(см. выше)</p>
  <p id="kY0i">Если тут написано Internet Explorer или что-то, что не соответствует вашему процессу, то рекомендую покликать на эту надпись и добиться того, чтобы фильтр был в состоянии: All processes</p>
  <p id="6h1p">Возможно на вкладке Filters (справа одна из вкладок) была настроена фильтрация запросов. В таком случае название вкладки будет с включенной галочкой:</p>
  <ul id="DGhL">
    <li id="JYzd">[v] Filters</li>
  </ul>
  <p id="jZ0n">Перейдите на вкладку фильтров и отключите фильтры.</p>
  <h2 id="XBpH">Если браузере видна ошибка, что соединение не защищено</h2>
  <h3 id="ffXa">И при этом есть возможность добавить исключение для сайта</h3>
  <p id="pfhG">Значит был пропущен или не полностью выполнен шаг добавления сертификата Fiddler в доверенные сертификаты браузера.</p>
  <p id="aIiI">Причины:</p>
  <ul id="lvE3">
    <li id="Pi8d">настройки Mozilla Firefox были выполнены для отдельного профиля (как рекомендуется в статье), а сейчас запущен профиль по умолчанию, или наоборот</li>
    <li id="7v7x">сертификат Fiddler был добавлен в доверенные сертификаты Mozilla, но при этом не была проставлена галочка со степенью доверия: Этот сертификат может служить для идентификации веб-сайтов</li>
    <li id="5JgQ">вы настроили работу Mozilla Firefox через Fiddler, и сертификат указали, но потом в Fiddler сгенерировали новый сертификат</li>
  </ul>
  <h3 id="gm1z">Нет возможности добавить исключение для сайта</h3>
  <p id="7vft">Ошибка с HSTS (<strong>HTTP Strict Transport Security</strong>).</p>
  <p id="etHV">Значит в текущем профиле браузера уже была осуществлена работа с сайтом по https, и при этом использовался отличный от текущего сертификата Fiddler сертификат:</p>
  <ul id="D4d4">
    <li id="frCG">прежний сертификат Fiddler;</li>
    <li id="ZV4O">сертификат настоящего удостоверяющего центра (ещё до настройки работы браузера через Fiddler).</li>
  </ul>
  <p id="f6NB">Это браузер видит неожданную смену сертификата издателя, чует атаку, и блокирует подключение без возможности добавить исключение. Защищает.</p>
  <p id="bfs3">В этом случае можно выбрать три варианта:</p>
  <p id="yY2T"><strong>Вариант 1</strong>. Профиль</p>
  <p id="KG18">Перейти на новый профиль браузера. Настроить его по новой.</p>
  <p id="UyMl"><strong>Вариант 2</strong>. Забыть сайт (в текущем профиле)</p>
  <p id="q7Xj">Открыть историю, например, по комбинации Ctrl + Shift + H. Кликнуть правой кнопкой мыши на сайт, к которому невозможно подключиться. И выбрать последний пункт «Забыть этот сайт» или «Forget About This Site».</p>
  <p id="h9W2">Потеряется вся история работы с сайтом. Куки, сессии.</p>
  <p id="fzCw"><strong>Вариант 3</strong>. Забыть вообще всё (очистить профиль)</p>
  <p id="IQ17">Или очистить текущий профиль от всего (если не жалко) — Ctrl + Alt + Del в адресной строке.</p>

]]></content:encoded></item></channel></rss>