Webscarab
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Proxy d'interception web (OWASP) |
| Proxy local | 127.0.0.1:8008 |
| Voir aussi | Wfuzz · Méthodologie d'attaque web |
WebScarab (projet OWASP) fonctionne comme Burp : il s'intercale entre le navigateur et le serveur pour intercepter et modifier les requêtes/réponses HTTP (POST ou GET).
Usage
# version autonome
java -jar webscarab-selfcontained-20070504-1631.jar
# ou depuis Kali
webscarab
Configurer le navigateur (et l'applicatif) pour utiliser le proxy local :
Hôte : 127.0.0.1
Port : 8008
Dans l'onglet Proxy de WebScarab, activer Intercept requests et Intercept responses. L'extension Firefox SwitchProxy Tool facilite le basculement de proxy.
Voir aussi
- Wfuzz — brute force à partir des formulaires repérés
- Méthodologie d'attaque web