博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Web安全测试-WebScarab
阅读量:5805 次
发布时间:2019-06-18

本文共 546 字,大约阅读时间需要 1 分钟。

前台和后台交互的过程中,界面只能做一部分的校验,而我们可以通过拦截请求,修改参数后再发送请求到后台,检测系统处理的正确性。下面介绍一种工具,Webscarab,该工具仅支持http协议。

Webscarab工具使用小结——以登录为例

1、  本地电脑安装jdk。

2、  解压webscarab压缩包。

3、  IE浏览器设置代理:工具-Internet选项-连接-局域网设置中,勾选代理服务器,代理IP为:localhost 或127.0.0.1,端口为:8008

 

 

4、  打开webscarab工具;勾选 Proxy-Manual Edit下 Intercept requests。在Methods 中选择GET POST

 

 

5、  返回浏览器,输入网址,在打开的网页中输入登录的用户名和密码,点击确定。

6、  在弹出的Intercept requests 界面中,可以查看、修改用户名和密码。

这里用户名和密码加密处理了。

另外:为防止弹出心跳窗口,可以先去掉界面Intercept requests后的对勾。

7、  然后点击Accept changes。发送修改的用户名和密码到后台。

 

转载于:https://www.cnblogs.com/zjn-20161215/p/8650932.html

你可能感兴趣的文章
excel快捷键设置
查看>>
poj3692
查看>>
python之信号量【Semaphore】
查看>>
html5纲要,细谈HTML 5新增的元素
查看>>
Android应用集成支付宝接口的简化
查看>>
[分享]Ubuntu12.04安装基础教程(图文)
查看>>
[Vim] 搜索模式(正则表达式)
查看>>
#HTTP协议学习# (二)基本认证
查看>>
Android开发之线性布局详解(布局权重)
查看>>
WCF
查看>>
django 目录结构修改
查看>>
win8 关闭防火墙
查看>>
Android实例-录音与回放(播放MP3)(XE8+小米2)
查看>>
CSS——(2)与标准流盒模型
查看>>
MYSQL 基本SQL语句
查看>>
C#中的Marshal
查看>>
linux命令:ls
查看>>
Using RequireJS in AngularJS Applications
查看>>
hdu 2444(二分图最大匹配)
查看>>
shell编程笔记六:实现ll命令
查看>>