OWASP ZAP non esegue correttamente il proxy delle mie risposte HTTP?

3

Ho provato a utilizzare la funzionalità proxy web di OWASP Zed Attack Proxy (ZAP) per modificare la risposta JavaScript e HTML . Ho provato a fare in modo che un pulsante ottenga l'attributo disable="false" anziché disable="" . Posso facilmente utilizzare la console Firebug per ottenere questo risultato.

Tuttavia, voglio usare ZAP invece, e ho impostato un punto di interruzione nella risposta, modificato l'HTML e il JavaScript che voglio. Quando premo invio, le modifiche apportate non hanno alcun effetto. Mi manca qualche JavaScript che disattiva nuovamente il pulsante dopo che la pagina è stata caricata, o ZAP non funziona in questo modo? Chiunque abbia esperienza nell'utilizzo di ZAP che sappia se roba simile funziona per loro?

Ho fatto un semplice test. Ho modificato il corpo della risposta per essere vuoto. Questo non ha dato alcun risultato quindi immagino che ZAP manchi della funzionalità che sto cercando qui? L'errore non era quindi dovuto a qualche JavaScript di sfondo.

Informazioni sul commento. Non ho una reputazione abbastanza alta da pubblicare una risposta alla mia domanda. Se qualcuno sa come usare ZAP per modificare le risposte http, sarei lieto di ascoltarlo. Mi sembra che non funzioni, ma ZAP dà all'utente l'impressione che dovrebbe funzionare. Per favore conferma il mio sospetto (che questa funzionalità non esiste) o rispondi come farlo.

The

    
posta David from earth 02.08.2013 - 04:30
fonte

1 risposta

2

ZAP supporta sicuramente questa funzionalità:)

Se vuoi solo abilitare i pulsanti disabilitati, puoi fare clic sul pulsante "Mostra / attiva campi" (quello della lampadina) sulla barra degli strumenti (che si illuminerà) e quindi ricaricare la pagina nel browser.

Se vuoi modificare la risposta, l'opzione più semplice è fare clic sul pulsante "Imposta interruzione su tutte le risposte" (freccia verde a sinistra) sulla barra degli strumenti (che diventerà rossa) e aggiornare la pagina. La pagina verrà quindi tenuta nella scheda "Interruzione". Puoi quindi apportare le modifiche desiderate prima di inviarle al tuo browser utilizzando i pulsanti "Invia e continua .." o "Invia e vai ...". Nota che ZAP continuerà a intercettare le risposte finché non disattivi il pulsante pertinente.

Si noti che abbiamo un gruppo di utenti ZAP che è collegato al menu "Online". Potresti ottenere risposte più veloci e più informate su questo;)

Simon (responsabile progetto ZAP)

    
risposta data 03.08.2013 - 10:48
fonte

Leggi altre domande sui tag