前面说了NetTool可以手动构造Http请求,以及通过Tunnel实现请求的中继(类似代理),但是它不能截断这些请求,也就只能看不能改。
而Webscarab功能更加全面而且强大,在手动构造Http请求(Manual Request)方面,也可以方便的添加头部信息,甚至能直接看到原始数据(raw data);当收到反馈时,也能看到返回Http包的原始数据,同时可以用HTML、文本、16进制多种方式查看界面(NetTool只能看到原始数据)。
在代理(Proxy)能力方面,Webscarab除了能够代理外,还能实现反向代理。
作为代理时,在Listeners选项卡里,Address填127.0.0.1,端口随意选择一个(8008),Base URL留空,点击Start就启动了代理,然后更改浏览器的代理设置,代理到127.0.0.1:8008,这样浏览器的访问就会通过Webscarab。如需拦截数据包,只需勾选Manual Edit下的Intercept request,就可以随意修改这些请求了,可以用来黑一些简单的游戏网站了,刷个高分什么的。
作为反向代理时,在Listener里将Base URL改为比如127.0.0.1:8088,这是你本机的服务器端口,点击Start,然后不用设置浏览器的代理,直接访问127.0.0.1:8008,请求就被代理到了8088端口,可以用来拦截测试浏览器发给你服务器的数据包。这一点完全实现了NetTool的Tunnel功能。
Webscarab还有很多有用的功能,目前就需要这两个了。