Open
Description
我是做iast的(基于javaagent的漏洞检测系统),其中有一项就是对检测漏洞进行主动验证,使用到了流量重放,
我看sandbox使用的不同协议会有不同的plugin,可能存在一些问题
比如httplugin
1.端口,ip写死,没法进行交互动态配置
2.其实http,rpc 类似的基于tcp的都可以统一实现
3.有的时候127.0.0.1 是限制访问的,会导致重放失败
iast 流量重放的场景需求
1.需要更改请求报文(添加攻击payload)
2.需要进行请求重放
3.支持多种协议(http,rpc)
我的iast是直接采用了java的socket进行请求报文的write,这里要指定port and ip ,port我是在web启动是获取对应的监听端口,
ip就是应用指定的网卡
Metadata
Metadata
Assignees
Labels
No labels