Web安全测试工具介绍—WebScarab

发表于:2016-4-07 11:53

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:沉默的云    来源:51Testing软件测试网采编

  webscarab:
  这主要是一款代理软件或许没有其它的工具能和OWASP的WebScarab如此丰富的功能相媲美了,如果非要列举一些有用的模块的话,那么他们包括HTTP代理,网络爬行、网络蜘蛛,会话ID分析,自动脚本接口,模糊测试工具,对所有流行的WEB格式的编码/解码,WEB服务描述语言和SOAP解析器等。WebScarab基于General Public License(GNU)版本协议。和Paros 一样是用JAVA编写的,因此安装它需要JRE.
  代理介于浏览器和真实的web服务器之间,所以它可以截取消息并阻止或更改这些消息。WebScarab作为代理,它能够提示在你的浏览器和web服务器之间所有可以被看到的内容。
  一、环境部署:
  1、安装java开发环境,配置好环境变量;
  2、下载webscarab-installer-20070504-1631.jar包,然后右键用java(TM) platform SE binary方式打开,进行安装操作;
  下载地址:http://sourceforge.net/projects/owasp/files/WebScarab/
  3、安装完成后,点击桌面webScarab图标,启动软件;
  4、基本firefox浏览器代理:
  Next:
  5、重新启动firefox浏览器,进行搜索。
  如下图:页面请求历史
  查看隐藏的信息
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号