Un de mes clients attend actuellement que son service informatique installe Fiddler sur son bureau pour pouvoir déboguer son application Web ... Apparemment, son bureau nécessite des droits d'administrateur informatique pour installer quoi que ce soit.
Existe-t-il une version non installable de Fiddler, c'est-à-dire un exe autonome (fichiers supplémentaires ok) ou un programme équivalent qui peut être exécuté à partir d'une clé USB ou d'un dossier local?
Non, Fiddler n'a pas "Ajouter des crochets" qui nécessitent des autorisations administratives. Vous pouvez simplement copier le dossier Fiddler du dossier Program Files sur le bureau de l'utilisateur que vous voulez et le lancer directement à partir de là.
La chose seulement que vous n'obtenez pas dans une installation "XCOPY" est les boutons liés au violon dans vos navigateurs (par exemple IE et Firefox) parce que ceux-ci sont définis par le programme d'installation, et si vous ne lancez pas le programme d'installation, vous n'obtiendrez pas les extensions du navigateur.
En fait, Fiddler n'a pas besoin d'être installé:
$PLUGINSDIR
dossierFiddlerSetup.exe
(oui encore) dans votre gestionnaire d'archivesRéponse mise à jour depuis la modification de la configuration de Fiddler
Vous pouvez essayer Burp ( http://portswigger.net/burp/ ) ou Web Scarab ( http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project ). Les deux sont écrits en Java, téléchargeables sous forme de fichiers Zip et ne nécessitent pas de droits d'administrateur ... mais Java. S'ils ne correspondent pas, vous pouvez essayer l'un des nombreux autres proxys Web autonomes ( http://www.owasp.org/index.php/Phoenix/Tools#HTTP_proxying_.2F_editing ) ou un plugin Firefox ( http://www.owasp.org/index.php/Phoenix/Tools#Browser-based_HTTP_tampering_.2F_editing_.2F_replaying ).
Si l'application est développée avec Eclipse: elle dispose également de quelques outils simples de surveillance du trafic
Vous voudrez peut-être essayer FiddlerCap, qui est une version légère de Fiddler (utilisant FiddlerCore) dans le sens où il capture le trafic et l'enregistre dans une archive Fiddler. Il nécessite une installation par défaut, mais vous pouvez éviter cela si vous:
Installez d'abord le téléchargement de FiddlerCap sur une autre machine. Cela fait essentiellement un extrait uniquement. Vous pouvez simplement distribuer les fichiers sur la machine cible.
Ajoutez le dossier FiddlerCap sur la machine cible à la variable d'environnement PATH, car il doit trouver FiddlerCore.dll dans ce dossier.
Il y a un renifleur TCP/IP appelé SmartSniff qui est conçu pour ne pas nécessiter d'installation.