HTTP :: Прокси для задач тестирования пера - PullRequest
1 голос
/ 11 июля 2010

Может ли кто-нибудь дать представление о том, как модуль HTTP :: Proxy сравнивается с другими прокси-серверами, такими как paros и burp-прокси, и если кто-то использует его во время своей работы, в частности, если он используется сообществом тестировщиков пера для реальной работы

1 Ответ

1 голос
/ 17 февраля 2012

HTTP :: Proxy - это модуль perl, который вы можете использовать для создания своих собственных перехватывающих (и других) прокси. Поскольку в его распоряжении весь язык Perl, он может быть очень мощным, но для этого требуется, чтобы вы знали, что вы делаете, и разрабатывали много кода.

Другие прокси, о которых вы упомянули (Burp, Paros, WebScarab и т. Д.), Имеют преимущество в том, что они созданы для конкретной цели перехвата и изменения потоков данных в сеансах HTTP. Многие из них могут выполнять сеансы SSL / TLS «человек посередине», чего HTTP :: Proxy не будет делать «из коробки». На сегодняшний день они являются наиболее предпочтительными инструментами для пентестинга.

Хотя Perl-программа, использующая HTTP :: Proxy, может быть очень расширяемой, некоторые из встроенных прокси-серверов предлагают возможности сценариев. Например, WebScarab позволяет создавать сценарии с помощью BeanShell.

Короче говоря, это действительно разные инструменты для разных целей.

...