2017-10-11 3 views
0

Webアプリケーションで、何かが存在してはいけないリクエストを生成しているときに、私はいくつかの奇妙な動作を調べています。これらの要求を引き起こす主なアクションは新しいブラウザウィンドウを開くので、ブラウザの内蔵ネットワークデバッグ機能は役立ちません。私は、今のところ、生の要求を見てみたいと思います。そこで、OWASP ZAPをインストールしてローカルプロキシとして使用しました。OWASP ZAPが履歴ビューで画像へのリクエストを表示しない

私の驚いたことに、OWASP ZAPは「履歴」タブの画像へのリクエストを表示していないようです。私が後にした要求は、もちろん画像への要求です。これらのリクエストのロギングを有効にするにはどうすればよいですか?

答えて

0

は、OWASP ZAPは画像リクエストの処理を制御するグローバルスイッチを持ってい判明、それがデフォルト無効です。また、私はこの事実を指し示す文書で何も見つけることができませんでした。問題のオプションは、ここで見つけることができます - に行く:

ツール]> [オプション]> [表示]> [HTTPリクエスト/レスポンス

OWASP ZAP configuration window

におけるプロセスのイメージがアップデート:はあなたが、なぜ不思議に思われるべき履歴ビューでは、要求のIDは(まだ)連続していません - これはZAPが目に見えない "内部要求"を作成することによるものです。詳細はhereを参照してください。

関連する問題