2012-11-20 32 views
3

任何人都可以建议,在哪里可以找到有关Paros Proxy的详细教程,我的意思是如何用paros测试应用程序。在关注网站提供的信息是不够的,因为它只提示它的使用,我想要如何把SQL注入或XSS等,请建议一些帮助。提前致谢。Paros Proxy详细教程

回答

1

因此,paros代理没有文档化的教程。你先试试过吗?

为了让事情开始,首先将浏览器配置为在本地主机和端口上进行代理。

现在你必须在工具 - >选项 - >本地代理中设置本地代理。将地址&端口设置为在浏览器中设置的值。

转到派罗斯的“陷阱”选项卡,勾选“陷阱请求”和“陷阱响应”复选框。

加载您在浏览器上测试的网站的网址。这个http请求将在Paros Proxy中被拦截。现在您可以根据需要更改参数进行测试。

我也建议你也试试ZAP Proxy。这已经从派洛斯代理本身分出来了。它也具有体面的文档水平。

+0

感谢Anuj您的宝贵信息。我面临一个问题,我已经根据需要在浏览器中设置了所有代理设置,但问题是有时(并非总是)我寻找的网站即使运行paros代理也不会打开。请找出一些解决方案。谢谢 –

+0

不要太奇怪,我同意使用ZAP的建议(我是ZAP项目负责人;) Paros并没有更新多年,而ZAP正在非常积极地开发。它也完全免费,没有付费的版本。 如果您确实使用ZAP,那么我们有一个用户组(http://groups.google.com/group/zaproxy-users),您可以从中获得有关您遇到的任何问题的答案。 –

+0

非常感谢,我会按照你的建议.. –