51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 6529|回复: 13
打印 上一主题 下一主题

[原创] 安全测试工具paros proxy(v3.2.13)介绍

[复制链接]
  • TA的每日心情
    慵懒
    2016-4-26 13:27
  • 签到天数: 3 天

    连续签到: 1 天

    [LV.2]测试排长

    跳转到指定楼层
    1#
    发表于 2010-3-24 16:35:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    paros proxy,这是一个对Web应用程序的漏洞进行评估的代理程序,即一个基于Java的web代理程序,可以评估Web应用程序的漏洞。它支持动态地编辑/查看 HTTP/HTTPS,从而改变cookies和表单字段等项目。它包括一个Web通信记录程序,Web圈套程序(spider),hash 计算器,还有一个可以测试常见的Web应用程序攻击(如SQL注入式攻击和跨站脚本攻击)的扫描器。该工具检查漏洞形式包括:SQL注入、跨站点脚本攻击、目录遍历、CRLF -- Carriage-Return Line-Feed 回车换行等。官方网http://www.parosproxy.org/

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?(注-册)加入51Testing

    x
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

    该用户从未签到

    2#
    发表于 2010-4-22 14:35:03 | 只看该作者

    正在进行安全性测试呢,这款工具不错,正在试用中!

    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2015-5-7 11:24
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]测试小兵

    3#
    发表于 2010-7-29 14:23:30 | 只看该作者
    这个东西找了很久了,谢谢
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    4#
    发表于 2010-7-29 14:31:56 | 只看该作者

    回复 1# 的帖子

    目前哪款安全性工具比较流行呢?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2022-5-8 19:23
  • 签到天数: 137 天

    连续签到: 1 天

    [LV.7]测试师长

    5#
    发表于 2010-7-29 21:58:42 | 只看该作者
    试用一下,看看怎么样
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2022-5-8 19:23
  • 签到天数: 137 天

    连续签到: 1 天

    [LV.7]测试师长

    6#
    发表于 2010-7-29 21:59:06 | 只看该作者

    回复 3# 的帖子

    IBM appscan
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    7#
    发表于 2010-7-30 11:25:56 | 只看该作者

    回复 6# 的帖子

    想找款主流的,推荐下。。。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    8#
    发表于 2011-6-9 21:30:54 | 只看该作者
    楼主能提供相关的教程吗
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    9#
    发表于 2011-6-9 21:38:17 | 只看该作者
    请问楼主怎么在Paros中设置,将js\css\jpg\png\gif\……等URL过滤掉吗
    请问,我怎么知道Paros扫描的URL中,怎么执行SQL注入、跨站脚本攻击、跨目录文件操作和Post注入的?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    10#
    发表于 2011-8-16 13:50:36 | 只看该作者
    谢谢分享!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    11#
    发表于 2011-9-6 15:59:07 | 只看该作者
    下来看看,正找安全测试的相关资料呢。谢谢楼主
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    12#
    发表于 2011-11-28 10:43:38 | 只看该作者
    谢谢分享啦!正在学习这个工具的使用。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    13#
    发表于 2011-11-28 13:51:43 | 只看该作者
    谢谢分享
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    14#
    发表于 2014-5-22 11:29:00 | 只看该作者
    这工具在测试电子商务网站时怎么配置?电子商务平台使用的外部网络,设置代理后就不能访问了。
    请LZ帮忙解答一下,非常感谢啊!!!
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-26 17:26 , Processed in 0.083485 second(s), 28 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表