zb2*_*226 2 owasp zap
我正在调查 Web 应用程序中的一些奇怪行为,其中某些东西正在生成不应该存在的请求。由于触发这些请求的主要操作会打开一个新的浏览器窗口,因此浏览器内置的网络调试功能无济于事。现在,我只想查看通过网络传输的原始请求。因此,我安装了OWASP ZAP以将其用作本地代理。
令我惊讶的是,OWASP ZAP 似乎没有在“历史”选项卡中显示对图像的任何请求。我所追求的请求当然是对图像的请求。如何启用这些请求的日志记录?
zb2*_*226 7
原来 OWASP ZAP 有一个全局开关来控制图像请求的处理,默认情况下它是禁用的。此外,我在文档中找不到任何指向这一事实的内容。可以在此处找到相关选项 - 转到:
工具 > 选项 > 显示 > HTTP 请求/响应中的处理图像
更新:如果您想知道为什么在历史视图中请求的 ID(仍然)不连续 - 这是由于 ZAP 创建了不可见的“内部请求”,请参阅此处了解更多详细信息。
归档时间:
8 年,3 月 前
查看次数:
940 次
最近记录:
5 年,7 月 前