任何人都可以建议,在哪里可以找到有关Paros Proxy的详细教程,我的意思是如何使用paros测试应用程序。关注网站提供的信息是不够的,因为它只建议它的使用,我想如何把SQL注入或XSS等。请提出一些帮助。提前谢谢。
答案 0 :(得分:1)
因此,paros代理没有文档化的教程。你先尝试过试试吗?
要开始工作,首先要在浏览器中为localhost和端口配置代理。
现在您必须在工具中的Paros代理中设置本地代理 - >选项 - >本地代理。设置地址& port到浏览器中设置的值。
转到Paros的“陷阱”标签,勾选“陷阱请求”和“陷阱响应”复选框。
在浏览器上加载您正在测试的网站的网址。此http请求将在Paros Proxy中截获。现在您可以根据需要更改参数进行测试。
我还建议您尝试ZAP Proxy。这已经从Paros Proxy本身分离出来了。它也有相当水平的文档。
答案 1 :(得分:0)
您可以从以下PDF中找到详细信息:
http://www.sela.co.il/_Uploads/dbsAttachedFiles/paros_user_guide.pdf