有沒有人有與應用程序代理(例如burp或zap)一起使用的websocket連接?WebSockets和應用程序代理連接問題
例如,我有一個工作版本的jWebSockets,完美地在我的本地機器上工作。
但是,當我用Burp或Zap攔截連接超時,並且我沒有收到服務器響應。
我增加了服務器端的超時設置,但這並沒有什麼區別。
我也試過使用隱形代理選項。
謝謝。
有沒有人有與應用程序代理(例如burp或zap)一起使用的websocket連接?WebSockets和應用程序代理連接問題
例如,我有一個工作版本的jWebSockets,完美地在我的本地機器上工作。
但是,當我用Burp或Zap攔截連接超時,並且我沒有收到服務器響應。
我增加了服務器端的超時設置,但這並沒有什麼區別。
我也試過使用隱形代理選項。
謝謝。
目前支持web套接字的工具很少,因爲它真的是一個全新的協議。
當前版本ZAP(1.4.1)的習慣,而下一個主要版本:http://code.google.com/p/zaproxy/wiki/GSoC2012_WebSockets
如果能夠從後備箱建立ZAP那麼它將支持網絡插座 - 構建說明這裏:http://code.google.com/p/zaproxy/wiki/Building
它將允許您查看網絡套接字流量,攔截並更改它和模糊它試圖找到漏洞。
讓我們知道,如果你有任何問題,例如通過ZAP開發組:http://groups.google.com/group/zaproxy-develop
西蒙(ZAP項目負責人)。
更新 - 網絡套接字在ZAP支持現在在每週的跨平臺版本,可以從http://code.google.com/p/zaproxy/downloads/list下載可用,因此你沒有建立它自己
而且ZAP版本2.0.0現在已經發布(與網址相同上面),其中包括WebSockets支持。 –
在Scientific Linux 6.7(如CentOs)下,使用ZAP 2.4.3和java版本「1.8.0_20-ea」 我有同樣的問題,我該如何解決它? – famedoro
我會對此感興趣了。我嘗試了像Apache webserver和mod_proxy一樣的類似設置,但它始終剝奪了_Upgrade_標頭破壞客戶端和服務器之間的握手。但我做了一些研究並找到了一些有前途的解決方案不幸的是,我還沒有時間去嘗試其中的任何一個。我在我的博客上寫了一篇關於此的文章:http://ontraindevelopment.blogspot.de/2012/06/potential-solutions-for-my-reverse.html – Philipp