【问题标题】:OWASP Zap Fuzz parameter modified by javascriptjavascript修改的OWASP Zap Fuzz参数
【发布时间】:2015-11-07 16:11:24
【问题描述】:

您好,我正在使用 OWASP ZAP 2.41(目前是最新版本),我想在基于 JSON 的 POST 中对参数进行模糊测试。

这个字段首先插入到 HTML 表单中,但它是用 javascript 加密的,就请求而言,我可以用 ZAP 更改的是加密字段。

我想要的是非加密值的蛮力。

我不得不说我可以访问加密字段的 javascript。

有人知道如何执行此操作吗?非常感谢。

【问题讨论】:

    标签: javascript encryption fuzzing zap


    【解决方案1】:

    您可以使用负载处理器脚本来加密应用程序的负载。有提供有关脚本的更多信息的模板,这里有一个 python 示例:https://github.com/zaproxy/community-scripts/tree/master/payloadprocessor

    如果您想出任何可重复使用的内容,您可以将其提交给 ZAP 脚本竞赛:https://www.owasp.org/index.php/2015-08-ZAP-ScriptingCompetition

    【讨论】:

      猜你喜欢
      • 2014-01-17
      • 2016-02-18
      • 2021-02-06
      • 2019-01-13
      • 2021-08-26
      • 1970-01-01
      • 2016-06-26
      • 2021-07-18
      • 2018-03-28
      相关资源
      最近更新 更多