欢迎来到天天文库
浏览记录
ID:57646275
大小:415.00 KB
页数:6页
时间:2020-08-30
《webscarab工具使用介绍.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、Webscarab工具使用介绍【功能及原理】webscarab工具的主要功能:利用代理机制,它可以截获客户端提交至服务器的所有http请求消息,还原http请求消息并以图形化界面显示其内容,并支持对http请求信息进行编辑修改。原理:webscarab工具采用web代理原理,客户端与web服务器之间的http请求与响应都需要经过webscarab进行转发,webscarab将收到的http请求消息进行分析,并将分析结果图形化显示如下:【工具使用】1、运行WebScarab,我们选择了get与post,我们只需要get与post请求的htt
2、p消息进行篡改。1、打开IE浏览器的属性---连接--局域网设置,在代理地址中配置host为127.0.0.1或localhost,port为8008(此为软件件固定监听端口)1、以上配置便完成了,没可以进行测试了,注意:RTX里的OA最好退掉,或者再在上步设置代理的旁边,点击[高级]设置如下2、下面开始测试,打开测试网页,webscarab就会拦截到请求,点击“Acceptchanges”进行提交,操作完成。1、下面选择一个功能测试一下,以修改验证手机号为例,输入正确信息,点击修改,此时WebScarab会弹出提示框,显示http传递参
3、数信息,可以http请求进行新增、删除和修改参数.1).输入号码2).WebScarab会弹出提示框,显示http传递参数信息,修改号码为你想要的号码,然后点击点击“Acceptchanges”进行提交,完成操作。1、测试操作步骤大致如此,请自已举一反三,深入发掘.
此文档下载收益归作者所有