2012-09-10 71 views
3

有沒有人有與應用程序代理(例如burp或zap)一起使用的websocket連接?WebSockets和應用程序代理連接問題

例如,我有一個工作版本的jWebSockets,完美地在我的本地機器上工作。

但是,當我用Burp或Zap攔截連接超時,並且我沒有收到服務器響應。

我增加了服務器端的超時設置,但這並沒有什麼區別。

我也試過使用隱形代理選項。

謝謝。

+1

我會對此感興趣了。我嘗試了像Apache webserver和mod_proxy一樣的類似設置,但它始終剝奪了_Upgrade_標頭破壞客戶端和服務器之間的握手。但我做了一些研究並找到了一些有前途的解決方案不幸的是,我還沒有時間去嘗試其中的任何一個。我在我的博客上寫了一篇關於此的文章:http://ontraindevelopment.blogspot.de/2012/06/potential-solutions-for-my-reverse.html – Philipp

回答

1

目前支持web套接字的工具很少,因爲它真的是一個全新的協議。

當前版本ZAP(1.4.1)的習慣,而下一個主要版本:http://code.google.com/p/zaproxy/wiki/GSoC2012_WebSockets

如果能夠從後備箱建立ZAP那麼它將支持網絡插座 - 構建說明這裏:http://code.google.com/p/zaproxy/wiki/Building

它將允許您查看網絡套接字流量,攔截並更改它模糊它試圖找到漏洞。

讓我們知道,如果你有任何問題,例如通過ZAP開發組:http://groups.google.com/group/zaproxy-develop

西蒙(ZAP項目負責人)。

更新 - 網絡套接字在ZAP支持現在在每週的跨平臺版本,可以從http://code.google.com/p/zaproxy/downloads/list下載可用,因此你沒有建立它自己

+0

而且ZAP版本2.0.0現在已經發布(與網址相同上面),其中包括WebSockets支持。 –

+0

在Scientific Linux 6.7(如CentOs)下,使用ZAP 2.4.3和java版本「1.8.0_20-ea」 我有同樣的問題,我該如何解決它? – famedoro