webscarab
1.功能
WebScarab是一個用來分析使用HTTP和HTTPS協議的應用程序框架。其原理很簡單,WebScarab可以記錄它檢測到的會話內容(請求和應答),并允許使用者可以通過多種形式來查看記錄。WebScarab的設計目的是讓使用
者可以掌握某種基于HTTP(S)程序的運作過程;可以用它來調試程序中較難處理的bug,也可以幫助安全專家發現潛在的程序漏洞。
2.適用對象
分析使用HTTP和HTTPS協議的應用程序框架 。
可以讓用戶清楚地觀察到客戶端的http請求消息,同時支持對http消息的修改編輯,很適合web安全性篡改表單數據測試
3. 安裝
注:WebScarab需要在java環境下運行,因此在安裝WebScarab前應先安裝好java環境(JRE或JDK均可)。
http://www.cnblogs.com/smstars/archive/2013/06/08/3127709.html 博客中有詳細描述 。
webscarab下載地址 :https://sourceforge.net/projects/owasp/files/WebScarab/20070504-1631/ 中點擊webscarab-installer-20070504-1631.jar 下載即可
安裝成功后,雙擊安裝目錄下的webscarab.jar 即可啟動程序
4.使用
step1:雙擊安裝目錄下的webscarab.jar 啟動程序后
step2:給 瀏覽器配置代理 localhost 8008 (WebScarab 默認時使用localhost的8008端口作為其代理)
step3:瀏覽器訪問地址后,則webscarab 會顯示對應請求.......若沒出現 (1)代理配置錯誤 (2)8008端口被占用
其他想起介紹參看 :(1)http://blog.csdn.net/ssdsafsdsd/article/details/40594261WebScarab新手教程
(2)http://www.blogjava.net/qileilove/archive/2014/11/06/419572.html
總結
- 上一篇: How to use external
- 下一篇: 深入研究虚幻4反射系统实现原理(三)