Webscarab工具使用介绍
【功能及原理】
webscarab工具的主要功能:利用代理机制,它可以截获客户端提交至服务器的所有http请求消息,还原http请求消息并以图形化界面显示其内容,并支持对http请求信息进行编辑修改。 原理:webscarab工具采用web代理原理,客户端与web服务器之间的http请求与响应都需要经过webscarab进行转发,webscarab将收到的http请求消息进行分析,并将分析结果图形化显示如下:
【工具使用】
1、 运行WebScarab,我们选择了get与post,我们只需要get与post请求的http消息进行篡改。
jpeg 图像2、 打开IE浏览器的属性---连接--局域网设置,在代理地址中配置host为127.0.0.1或localhost,port为8008(此为软件件固定监听端口)
3、 以上配置便完成了,没可以进行测试了,注意:RTX里的OA最好退掉,或者再在上步设置代理的旁边,点击[高级工会帮扶工作管理系统
]设置如下 4、 下面开始测试,打开测试网页,数据通信与网络webscarab就会拦截到请求,点击“Accept changes”进行提交,操作完成。
5、 下面选择一个功能测试一下,以修改验证手机号为例,输入正确信息,点击修改,此时WebScarab会弹出提示框,显示http传递参数信息,可以http请求进行新增、删除和修改参数.
1).输入号码
聚丙烯管材
2). WebScarab会弹出提示框,显示危机管理理论http传递参数信息,修改号码为你想要的号码,然后点击点击“Accept changes”进行提交,完成操作。
6、 测试操作步骤大致如此,请自已举一反三,深入发掘.lte-a