HttPWatch的使用

简介:HttpWatch是强大的网页数据分析工具.集成在Internet Explorer工具栏.包括网页摘要.Cookies管理.缓存管理.消息头发送/接受.字符查询.POST 数据           和目录管理功能.报告输出

下载安装:刚开始我是在官网上下载的免费版本,这个版本只能进行录制,不能查看下面的Cookies,POST 数据等。重新在网上下载了一个免费版本。

         安装过程很简单,下载的免费版有license文件。

使用:

1、打开IE浏览器,选择菜单“查看-浏览器栏”,再选择“HttpWatch Professional”即可

2、点击“Record”后在网页上进行自己的操作。


3、停止录制后,得到如下信息:











4、运行此软件进行安全性测试:

刚才的操作是:使用admin账户登录---->选择某个学生---->打开“维护学生成绩”页面

只有管理员账户admin可以修改学生成绩,普通账户只能查看学生成绩。

我们找到维护学生成绩的这个URL,把学生成绩修改后,使用普通账户登录,运行修改后的URL,

如果学生成绩被成功修改,则存在安全性问题。

此系统的这个缺陷已经被修复了,所以没能修改URL。

可以根据Post数据,重新组装一个URL http://localhost:8080/myapp/addGrade.do?&fiag=update&from=gradeadmin&numDB=70.........(在原URL后加上修改的数据内容)






  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值