Web安全测试-WebScarab

前台和后台交互的过程中,界面只能做一部分的校验,而我们可以通过拦截请求,修改参数后再发送请求到后台,检测系统处理的正确性。下面介绍一种工具,Webscarab,该工具仅支持http协议。 Webscarab工具使用小结——以登录为例 1、  本地电脑安装jdk。 2、  解压webscarab压缩包。 3、  IE浏览器设置代理:工具-Internet选项-连接-局域网设置中,勾选代理服务器,代理
相关文章
相关标签/搜索