2012-11-20 37 views
3

任何人都可以建議,在哪裏可以找到有關Paros Proxy的詳細教程,我的意思是如何用paros測試應用程序。在關注網站提供的信息是不夠的,因爲它只提示它的使用,我想要如何把SQL注入或XSS等,請建議一些幫助。提前致謝。Paros Proxy詳細教程

回答

1

因此,paros代理沒有文檔化的教程。你先試試過嗎?

爲了讓事情開始,首先將瀏覽器配置爲在本地主機和端口上進行代理。

現在你必須在工具 - >選項 - >本地代理中設置本地代理。將地址&端口設置爲在瀏覽器中設置的值。

轉到派羅斯的「陷阱」選項卡,勾選「陷阱請求」和「陷阱響應」複選框。

加載您在瀏覽器上測試的網站的網址。這個http請求將在Paros Proxy中被攔截。現在您可以根據需要更改參數進行測試。

我也建議你也試試ZAP Proxy。這已經從派洛斯代理本身分出來了。它也具有體面的文檔水平。

+0

感謝Anuj您的寶貴信息。我面臨一個問題,我已經根據需要在瀏覽器中設置了所有代理設置,但問題是有時(並非總是)我尋找的網站即使運行paros代理也不會打開。請找出一些解決方案。謝謝 –

+0

不要太奇怪,我同意使用ZAP的建議(我是ZAP項目負責人;) Paros並沒有更新多年,而ZAP正在非常積極地開發。它也完全免費,沒有付費的版本。 如果您確實使用ZAP,那麼我們有一個用戶組(http://groups.google.com/group/zaproxy-users),您可以從中獲得有關您遇到的任何問題的答案。 –

+0

非常感謝,我會按照你的建議.. –