OWASP ZAP未在历史视图中显示对图像的请求

时间:2017-10-11 11:01:19

标签: owasp zap

我正在调查Web应用程序中的某些奇怪行为,其中某些内容正在生成不应存在的请求。由于触发这些请求的主要操作会打开一个新的浏览器窗口,因此浏览器内置的网络调试功能无济于事。我现在想要查看通过网络传输的原始请求。所以,我已安装OWASP ZAP将其用作本地代理。

令我惊讶的是,看起来OWASP ZAP没有在“历史记录”选项卡中显示对图像的任何请求。我要求的请求当然是对图像的要求。如何启用这些请求的记录?

1 个答案:

答案 0 :(得分:2)

原来OWASP ZAP有一个全局开关控制图像请求的处理,默认情况下禁用 。另外,我在文档中找不到任何指向这个事实的内容。有问题的选项可以在这里找到 - 转到:

工具>选项>显示>处理HTTP请求/响应中的图像

OWASP ZAP configuration window

更新:您是否想知道为什么在历史记录视图中,请求的ID(仍然)不连续 - 这是由于ZAP创建了不可见的"内部请求" ,有关详细信息,请参阅here