我正在调查Web应用程序中的某些奇怪行为,其中某些内容正在生成不应存在的请求。由于触发这些请求的主要操作会打开一个新的浏览器窗口,因此浏览器内置的网络调试功能无济于事。我现在想要查看通过网络传输的原始请求。所以,我已安装OWASP ZAP将其用作本地代理。
令我惊讶的是,看起来OWASP ZAP没有在“历史记录”选项卡中显示对图像的任何请求。我要求的请求当然是对图像的要求。如何启用这些请求的记录?
答案 0 :(得分:2)
原来OWASP ZAP有一个全局开关控制图像请求的处理,默认情况下禁用 。另外,我在文档中找不到任何指向这个事实的内容。有问题的选项可以在这里找到 - 转到:
工具>选项>显示>处理HTTP请求/响应中的图像
更新:您是否想知道为什么在历史记录视图中,请求的ID(仍然)不连续 - 这是由于ZAP创建了不可见的"内部请求" ,有关详细信息,请参阅here。