Paros Proxy详细教程

时间:2012-11-20 09:37:07

标签: security-testing parosproxy

任何人都可以建议,在哪里可以找到有关Paros Proxy的详细教程,我的意思是如何使用paros测试应用程序。关注网站提供的信息是不够的,因为它只建议它的使用,我想如何把SQL注入或XSS等。请提出一些帮助。提前谢谢。

2 个答案:

答案 0 :(得分:1)

因此,paros代理没有文档化的教程。你先尝试过试试吗?

要开始工作,首先要在浏览器中为localhost和端口配置代理。

现在您必须在工具中的Paros代理中设置本地代理 - >选项 - >本地代理。设置地址& port到浏览器中设置的值。

转到Paros的“陷阱”标签,勾选“陷阱请求”和“陷阱响应”复选框。

在浏览器上加载您正在测试的网站的网址。此http请求将在Paros Proxy中截获。现在您可以根据需要更改参数进行测试。

我还建议您尝试ZAP Proxy。这已经从Paros Proxy本身分离出来了。它也有相当水平的文档。

答案 1 :(得分:0)

您可以从以下PDF中找到详细信息:

http://www.sela.co.il/_Uploads/dbsAttachedFiles/paros_user_guide.pdf