Hmm to je dobrej tool :) Diky za clanek!
Názory k článku
Sexy proxy chrobák WebScarab analyzuje aplikace
Re: pekne
celé vláknodalsi script-kiddie na obzoru?
Konkurence
celé vlákno„můžete podlehnout oprávněnému dojmu, že uživatelsky jistě přívětivější jsou některé konkurenční nástroje.“
A jaká je konkurence?
Re: Konkurence
celé vláknoNapř. BurpProxy, ParosProxy…
Uživatelsky příjemnější podle mě je jistě BurpProxy.
Re: Konkurence
celé vláknoDěkuji
Re: Konkurence
celé vláknoSouhlasim BurpProxy je vyborny nastroj i v neplacene verzi a jeho placene features rozhodne stoji zato.
ako vymazať zoznam
celé vláknoNeviete niekto, ako mazať zoznamy prebehnutých requestov? Keď som si to nechal dlhšie pustené, nazbieralo sa ich tam hovadsky veľa a o problém je postarané.
Re: ako vymazať zoznam
celé vláknoZáleží, co konkrétně myslíš. Ale zkusím poradit:
Prostřednictvím File → New zahájíš novou práci s „čistým“ WebScarabem. Práci si můžeš ukládat: File → Save a později se k ní vrátit File → Open. Pokud chceš smazat kompletní seznam, potom zahaj novou práci.
V případě, že ti vyskakují „Edit Response“, potom můžeš použít „Cancel changes“ pro zavření jedné položky, „Cancel All intercepts“ pro zavření všech. Je dobré zvážit, zda opravdu chceš zachytávat všechny requesty: požadované si zvol v Proxy → Manual Edit → Methods. V případě, že je nechceš zachytávat , vypni Proxy → Manual Edit → Intercept responses.
Koukni se také, kam se ti komunikace ukládá. Zpravidla do defaultní složky WebScarab někde v Dokumentech (nebo jaké uložiště si zvolíš). V uložišti najdeš ke každé své práci dvě složky: conversations a fragments a v nich data, s nimiž můžeš též pracovat (případně si je jinak automaticky zpracovávat).
K odposlechu?
celé vláknoMuzu webscarabem odposlouchavat?
Re: K odposlechu?
celé vláknoCo se týká komunikace HTTP a HTTPS, tak ano. K odposlechu komunikace to někdy stačí (odchyt hesel, citlivých dat aj.). Pro „odposlech“ transportní vrstvy TCP WebScarab vhodný není (pro tyto účely doporučuji Wireshark).
Re: K odposlechu?
celé vláknopro http i nesifrovane protokoly je to celkem brnkacka, moznosti je vice napada me otrava arpy, k tomu pouzit treba oblibeny nemesis a pak uz jen analyzatorem z toho dostat to co clovek potrebujea a hned ma clovek ranec hesel a jaky byl switchovany ethernet ;-)
Re: Sexy proxy chrobák WebScarab analyzuje aplikace
celé vláknoWindows rulezz!!
Re: Sexy proxy chrobák WebScarab analyzuje aplikace
celé vláknoWindows, Linux, Mac OS X.
Re: Sexy proxy chrobák WebScarab analyzuje aplikace
celé vláknoNemůžu najít v menu Firefoxu Nástroje – Možnosti, jak je to možné?
Hmmmm…
Možná to bylo myšleno tak.
Hezký den.

