2010-07-11 3 views
1

HTTP :: Proxy 모듈이 paros 및 burp 프록시와 같은 프록시와 어떻게 비교되는지 아이디어를 제공 할 수 있습니까? 누군가가 펜 작업 커뮤니티에서 실제 사용하는 경우 구체적으로 작업 중에 사용한다면 아이디어를 제공 할 수 있습니까? job펜 테스트 작업을위한 HTTP :: Proxy

답변

1

HTTP :: Proxy는 사용자 자신의 가로 채기 (및 기타) 프록시를 빌드하는 데 사용할 수있는 펄 모듈입니다. Perl의 모든 언어를 처리 할 수 ​​있으므로 매우 강력 할 수 있지만 수행중인 내용을 알고 코드를 많이 개발해야합니다.

당신이 언급 한 다른 프록시 (Burp, Paros, WebScarab 등)는 HTTP 세션에서 데이터 흐름을 가로 채고 조작하는 특정 목적을 위해 구축된다는 장점이 있습니다. 많은 사람들이 HTTP :: Proxy가 기본적으로 제공하지 않는 man-in-the-middle SSL/TLS 세션을 수행 할 수 있습니다. 그것들은 펜 테스팅 작업을위한 바람직한 도구입니다.

HTTP :: Proxy를 사용하는 Perl 프로그램은 매우 확장 성이 뛰어날 수 있지만 미리 만들어진 프록시 중 일부는 스크립팅 기능을 제공합니다. 예를 들어 WebScarab은 BeanShell을 사용하여 스크립팅을 허용합니다.

간단히 말해서, 이들은 서로 다른 목적을위한 도구입니다.