【问题标题】:Testing Applications for use of Web Services测试应用程序以使用 Web 服务
【发布时间】:2017-07-03 12:20:32
【问题描述】:

1) 是否可以使用 burp suite/ZAP 或任何其他 Web 测试工具来找出 如果应用程序正在调用 Web 服务?

2) 由于 SOAP Web 服务以 XML 形式回复,是否也可以查看
的回复 区分使用 REST web 服务的 HTML 请求?

谢谢

【问题讨论】:

  • 欢迎来到stackoverflow,在继续之前请阅读stackoverflow.com/help/how-to-ask。这将帮助您将当前问题改写为 SO 问题。首先添加您尝试过的内容和一些代码示例。

标签: web-services rest soap burp


【解决方案1】:

是的,这通常是可能的。

您需要将应用程序配置为使用交互式代理(Burp、Zap 等)作为其代理。大多数应用程序将使用您的系统代理设置。

配置代理后,您可以查看 HTTP 交互的完整历史记录(在 Burp:代理 > HTTP 历史记录中)。这包括请求和响应,它们将清楚地指示 SOAP 或 REST 服务。

【讨论】:

  • 感谢您的回复!我仍然有一个问题,我正在对应用程序进行安全测试,但与开发人员的沟通受到限制,因此我不确定应用程序是否使用 Web 服务,所以我可以执行测试看看是否有不经过源代码的第三方提供商的调用?
  • @Proxee 您是否尝试设置代理?否则,会有像 Wireshark 这样的网络嗅探器
猜你喜欢
  • 1970-01-01
  • 2010-11-10
  • 2018-12-31
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-01-29
  • 2011-05-17
  • 2011-10-20
相关资源
最近更新 更多