WebScarab是一个用来分析使用HTTP和HTTPS协议的应用程序框架。它可以记录它检测到的会话内容(请求和应答),并允许使用者可以通过多种形式来查看记录。它可以获取客户端提交至服务器的http请求消息,并以图形化界面显示,支持对http请求信息进行编辑修改。webscarab工具采用web代理原理,客户端与web服务器之间的http请求与响应都需要经过webscarab进行中转,webscarab将收到的http请求消息进行分析,并将分析结果图形化显示。webscarab的设计目的是让使用者可以掌握某种基于HTTP(S)程序的运作过程;可以用它来调试程序中较难处理的bug,也可以帮助安全专家发现潜在的程序漏洞。
适用对象
分析使用HTTP和HTTPS协议的应用程序框架