A wide selection of useful add-ons for Fiddler Web Debugging Proxy
|
Scooped by
Mickael Ruau
onto Bonnes Pratiques Web & Cloud January 29, 2018 5:35 PM
|
Get Started for FREE
Sign up with Facebook Sign up with X
I don't have a Facebook or a X account
|
Scooped by
Mickael Ruau
onto Bonnes Pratiques Web & Cloud January 29, 2018 5:35 PM
|
A wide selection of useful add-ons for Fiddler Web Debugging Proxy
![]() ![]()
![]() 💡 Conseil de code : n'utilisez pas `var` pour définir vos variables. Laissez tranquille ce beau département français 🇫🇷 et utilisez plutôt `let` et `const`.
Mickael Ruau's insight:
🤖 Saviez-vous qu'il existe une règle eslint pour interdire l'utilisation de var ? Configurez `no-var` dans votre fichier eslint.config. C'est un petit pas pour votre code, mais un grand pas pour la maintenabilité et la clarté !
![]() Google propose un guide qui dévoile les systèmes de classement des résultats de recherche actifs et ceux devenus obsolètes.
![]() Take control of your web by running your own personal cloud server with Sandstorm.
![]() From your computer, you can use Google Docs to write an email draft and quickly preview it in Gmail.
![]() Panorama des prestations de sous-traitances informatiques : maintenance, forfait, régie. Quelle méthode de projet? quel contrat ? Quel coût?
Mickael Ruau's insight:
En gestion de projet web, il existe plusieurs types d’engagement associés à un contrat, une facturation et une méthode de projet spécifique.
![]() Sommaire
![]() Des dépôts de ressources & frameworks aux cours gratuits et à l'entretien d'embauche : Ces outils te permettront d'améliorer ton flux de travail en tant que développeur (WordPress) !
![]() Nous vous présentons dans cet article, 15 ressources utiles qui vous permettront de maîtriser de fond en comble le développement de sites web WordPress
![]() When you’re blogging on a budget, using a free WordPress hosting provider is popular way to keep costs down. Here are 11 free WordPress hosts to consider.
Mickael Ruau's insight:
![]() La sauvegarde d’un site WordPress consiste à dupliquer les fichiers et exporter les données de votre site web pour en garder une copie.
Mickael Ruau's insight:
Dans cet article, nous nous intéresserons plus particulièrement à l’extension « UpdraftPlus » qui va vous permettre de créer des sauvegardes régulières de votre site. Cette extension dispose d’une version payante, mais vous pouvez débuter avec la version gratuite sans aucun souci. Commencez par vous rendre dans la bibliothèque des extensions de WordPress, recherchez l’extension « updraftplus » (1) grâce au champ de recherche et installez l’extension nommée « UpdraftPlus WordPress Backup Plugin »
![]()
![]() Pourquoi les développeurs détestent WordPress ? Quelles sont les raisons qui font que WordPress est un mauvais framework ?
Mickael Ruau's insight:
Il y a aussi de très bons arguments en faveur de WordPress pour les développeurs !
![]() InstantWP is a complete standalone, portable WordPress development environment. |
![]() The Google Search Console is a free service for monitoring, analysing and configuring websites. Find all the important information about this tool here!
![]() Le code-barres classique avec ses lignes verticales en noir et blanc est présent sur les emballages depuis près de 50 ans. Il est grand temps pour lui de prendre sa retraite ! Il sera bientôt remplacé par une version moderne et plus efficace : le QR Code augmenté. Les consommateurs, les distributeurs et les marques auront tout à y gagner ! Via Hubert MESSMER , François GARREAU, Nelly Renard
![]() Quick summary We’re making it easy to collaborate on an email draft in Docs with the new email draft template. You can mention people i
![]()
From
yamm
Learn to create beautiful emails in Google Docs with advanced formatting, headers, margins, and footers
Mickael Ruau's insight:
Learn how to build an email just like this by integrating Gmail and Google Docs If you’ve been wondering how to create a template email in Gmail or think you need a designer, HTML, CSS, or an expensive email marketing tool like Mailchimp to make a great email, you’re wrong. I’m going to show you how to create an email just like this, with nothing more than simple tables, alignment, and formatting.
![]() Le métaverse est un nouveau nom pour une idée existante. Le métaverse qui est la combinaison d'aspects des médias sociaux, des jeux, de la réalité augmentée et virtuelle et du web qui forment un monde numérique immersif ; est passé en moins d'un an d'un terme de niche à un nom familier. Les conversations d'aujourd'hui sur le métaverse reflètent en grande partie les conversations qui ont eu lieu il y a près de 20 ans sur Second Life, le monde virtuel en 3D lancé par Linden Lab en 2003. Tou
![]() Les pénuries de composants, les perturbations de la production et la faible disponibilité des stocks devraient continuer à perturber les ventes mondiales de smartphones. Les ventes mondiales de smartphones ont augmenté de 6 % en 2021, selon Gartner, Inc. Les ventes de smartphones ont rebondi au cours du premier semestre de 2021, après une baisse de 12,5 % en 2020. La baisse des ventes de smartphones de l'année précédente en raison du COVID-19 et le rebond de la croissance au premier semestr
![]()
![]() Need to move your WordPress website from one host to a new web host? You can use a free WordPress plugin! Here's the top 5 migration plugins for WordPress.
![]() Sauvegarder régulièrement votre site WordPress est essentiel pour éviter les mauvaises surprises, notamment quand vous effectuez des mises à jour. Mais faire une sauvegarde des fichiers et de la base de données de son site
![]() Mais en terme de satisfaction il est éclipsé par Solid et Svelte
Mickael Ruau's insight:
Créé en 1995, JavaScript est aujourd'hui le langage le plus populaire selon de nombreux baromètres. C'est également l'écosystème dans lequel on voit le plus de technologies naitre tous les jours. Comme conséquence, il est parfois très difficile de faire des choix ou de voir une technologie s'imposer comme la norme à moins d'avoir de puissants sponsors pour la propulser. Selon les catégories, certaines technologies arrivent toutefois à se distinguer. C'est dans le but d'identifier clairement ces dernières qu'entre en jeu le State of JavaScript, une enquête annuelle internationale sur l'écosystème JavaScript. Les résultats de l'édition 2021 sont disponibles et nous présentons ici les points saillants. L'enquête State of JavaScript de 2020 est issu d'une enquête auprès de 23 000 développeurs. 2021 était le résultat d'un peu plus de 16 000. Et bien que les États-Unis soient en tête, leur part de répondants au sondage est tombée à 14 % et la Russie a grimpé à la troisième place derrière l'Allemagne avec 4 %. La France a produit 4,2 % des réponses de l'enquête, ce qui correspond à 668 développeurs JavaScript.
![]() On a en général une version majeure de WordPress tous les 4 mois.
Mickael Ruau's insight:
Pour se documenter, le mieux est de se servir du Codex ou du Code Reference, c’est la documentation officielle de WordPress. Du côté des blogs, vous en avez des nombreux comme WP Marmite, SEOMix et WP Channel pour n’en citer que quelques-uns. Ils vous aideront parfois avec quelques bouts de code ou des tutoriels complets, ils vous serviront également à connaître davantage l’écosystème de manière globale. Pour des ressources un peu plus orientées développement, on peut citer aussi les blogs francophones suivants : Maxime Culea, Wabeo, TweetPress et GeekPress. Ensuite Google est bien évidemment votre ami et vous permet de trouver pas mal de réponses sur StackOverflow par exemple. Essayez de poser vos questions en anglais pour être sûr de trouver des résultats : Essayez aussi d’utiliser les bons outils, tel qu’un bon IDE comme PHP Storm (j’en parle un peu dans l’article précité), cela vous permettra de mieux connaître le cœur de WordPress (ses fonctions et ses hooks). Enfin, si je devais vous proposer un parcours d’apprentissage pour commencer, je vous conseillerais sans doute celui-ci :
WordPress est extensible à souhait, ne l’oubliez jamais, vous pouvez développer presque n’importe quel type de site avec ce CMS, même si dans certains cas, notre cher CMS ne sera pas l’outil le plus plébiscité bien sûr.
![]() There are always going to be situations or apps that cause your Android devices to overheat, but knowing how to cool down a hot Android device is a must. |
Extensions for Fiddler
Show Image Bloat
The Show Image Bloat extension scans GIF, JPEG and PNG image files for unnecessary embedded metadata. This data, often an artifact of the editing process, bloats the file's size and slows down your site. Images containing bloat will be obscured with a "brick wall" based on the percentage of the file size that is junk.You can learn more about the extension in this blog post.
Download
Windows 8 AppContainer Loopback Utility
Full-screen Windows 8+ ("Metro-style") apps require additional configuration to work with Fiddler. The EnableLoopback Utility allows you to easily reconfigure these apps to work with Fiddler.
This utility is only useful on Windows 8+ and does not run on earlier versions of Windows. It is already included with Fiddler 4, and you only need to download it if you're using Fiddler version 2. Read more
DownloadTraffic Differ
The Differ tab allows you to compare two traffic profiles.
DownloadPrivacy scanner
The Privacy Scanner (41kb) extension flags responses that set cookies and color codes based on P3P headers.
DownloadPDF View
This add-on adds a PDF inspector that generates previews of PDF files.
DownloadJavaScript Formatter
A simple tool for formatting JavaScript (47kb). Right-click on any JavaScript session and choose Make JavaScript Pretty, or use the Rules menu option to do this automatically for all downloaded scripts.
DownloadImage-Flipper
The Image Flipper sample is a simple example of using a Fiddler extension to manipulate responses. When enabled, it will automatically flip all downloaded images 180 degrees. Full source is included.
DownloadGallery
The Gallery extension (50kb) displays thumbnails of all images found among the selected Sessions. The Gallery also offers a full-screen slideshow mode with optional image effects.
DownloadContent Blocking
The Content Blocker sample (11kb) is a simple example of using IAutoTamper to block traffic based on URL.
DownloadCertMaker for iOS and Android
iOS devices and Android devices may not work with the default HTTPS interception certificates used by Fiddler. To resolve this incompatibility, you may install a Certificate Generating plugin that generates interception certificates compatible with those platforms.
DownloadAnyWHERE
The AnyWHERE extension (40kb) allows you to trivially spoof the responses to browsers' GeoLocation web service queries. It works with IE9+, FF4, Chrome and Opera. Full source is included. Note: You must enable HTTPS decryption for this addon to work.
Download
Syntax-Highlighting Add-Ons
This package contains the three most valuable extensions for Fiddler.
These add-ons display markup with syntax-highlighting:
These are included in latest version of Fiddler and not available as a separate download any more.
Third Party Extensions for Fiddler
This list is provided for informational purposes only, and we make no representations or warranties, expressed, implied or statutory, regarding the items, manufacturers, or compatibility of the items available within. Some of the links below send you to sites that are not under our control. We are not responsible for the contents of any linked site or any link contained in a linked site or any changes or updates to such sites. These links are provided to you only as a convenience, and the inclusion of any link does not imply endorsement by Progress.
x5s - Automated XSS Security Testing Assistant
x5s aims to assist penetration testers in finding cross-site scripting vulnerabilities. Its main goal is to help you identify the hotspots where XSS might occur by:
- Detecting where safe encodings were not applied to emitted user-inputs
- Detecting where Unicode character transformations might bypass security filters
- Detecting where non-shortest UTF-8 encodings might bypass security filters
Learn moreneXpert Performance Report Generator
iOS devices and Android devices may not work with the default HTTPS interception certificates used by Fiddler. To resolve this incompatibility, you may install a Certificate Generating plugin that generates interception certificates compatible with those platforms.
Learn moreintruder21
Yamagata21 built this extension which allows fuzzing of web applications.
Learn moreStressStimulus
StressStimulus is add-on which aids in load-testing of web applications.
Learn moreSmarthost
Smarthost makes it possible to configure Remote IP/Host Remapping independently for each client connected to a single Fiddler instance. Coworkers using the same Wi-Fi proxy can develop pages on the same domain, but point to different hosts on each request. Source code is provided.
Learn moreRequest-To-Code
Chad Sowald's extension converts a captured request into the C# or VB.NET code necessary to issue that request.
Learn moreWPAD Server
Dave Risney wrote the WPAD Server Fiddler extension, which enables capture of traffic from clients that do not offer explicit proxy settings but do use WPAD (this is an obscure scenario).
Learn moreWatcher - Passive Security Auditor
Watcher is runtime passive-analysis tool for Web applications. It detects Web-application security issues as well as operational configuration issues.
Learn moreXML Request Inspector
Fedor Vlasov has written an XML Request viewer that handles x-www-form-urlencoded XML post bodies.
Learn moreAmmonite - Security Scanner
Ammonite is a web application security scanner extension for Fiddler. Ammonite detects common vulnerabilities such as SQL injection, OS command injection, cross-site scripting, file inclusion, and buffer overflows. Ammonite includes unique features that make it particularly well suited for penetration testers and security professionals.
Learn moreXML DataSet Inspector
Joris Bijnens has written an XML DataSet Inspector which shows XML data using tabs and grids.
Learn morePer-Response Latency Extension
Oscar Brito's extension enables you to specify latency based on regular expressions or exact URLs. Source code is available.
Learn moreEAS XML Inspector
The Exchange ActiveSync Inspector for Fiddler provides a human-readable interpretation of the WBXML requests and responses used by Microsoft Outlook and other Exchange clients.
Learn moreWCF Binary-Encoded Message Inspector
This inspector allows you to view WCF binary-encoded messages in a TreeView.
Learn moreHTML Inspector
Andy Cross built this cool extension which analyzes the selected HTML response for inefficiencies like large VIEWSTATE blocks.
Learn moreContent Security Policy Generator
Content Security Policy declarations help protect your website from XSS attacks. Generating a CSP that protects your site without breaking things can be tricky, but this Fiddler4 extension makes it easy.Learn more
Fast Infoset Inspector
The Fast Infoset Inspector provided by Noemax Technologies allows you to view request and response messages encoded using the Fast Infoset format.Download
MsgPackViewer
The MsgPackViewer Inspector enables you to to view data in the MessagePack format.Learn more
certInspector
The Certificate Inspector addon enables you to view the server's HTTPS certificate chain and simplifies the task of assigning HPKP directives.Learn more
Microtest Tools Compare
Sometimes developers need to compare different requests from clients and test environments, or between different customers—which can be challenging.
MicroTesting Tools attempt to solve this problem by offering extensions for Fiddler that aid comparisons between requests and responses like XML, POSTS and GET and JSON. Users will be able to find the exact differences and easily visualize them. Testers will be able to find bugs very quickly by just comparing the sessions and finding the differences between the snapshots.
Learn moreNetopsy
Netopsy is an app for viewing network traces (SAZ files) created by the Fiddler web debugging proxy.
- Quickly open an archive and zero in on failed sessions
- View requests and responses in multiple formats to debug issues at various levels of your stack
- Use multiple documents for comparing sessions from multiple users.
- Open large archives with thousands of recorded sessions
Learn moreFiddler Client Certificate Select
Client certificates are a commonly used authentication mechanism for server to server calls. Setting up client certificates in Fiddler requires you to export the certificate from the local certificate store. Determining which client certificate is set requires locating the file and inspecting the certificate details. Fiddler Client Certificate Select is a Fiddler extension designed to allow users to select certificates directly from their certificate store for use with Fiddler.
Learn moreCompressibility
Compressibility is a new Fiddler 4 add-on which allows you to easily find opportunities for compression savings across your entire site. Each resource dropped on the compressibility tab is recompressed using several compression algorithms and formats, and the resulting file sizes are recorded.Learn more