Skip to content

关于不同协议的流量重放支持 #222

Open
@suncairong163

Description

@suncairong163

我是做iast的(基于javaagent的漏洞检测系统),其中有一项就是对检测漏洞进行主动验证,使用到了流量重放,

我看sandbox使用的不同协议会有不同的plugin,可能存在一些问题
比如httplugin
1.端口,ip写死,没法进行交互动态配置
2.其实http,rpc 类似的基于tcp的都可以统一实现
3.有的时候127.0.0.1 是限制访问的,会导致重放失败

iast 流量重放的场景需求
1.需要更改请求报文(添加攻击payload)
2.需要进行请求重放
3.支持多种协议(http,rpc)
我的iast是直接采用了java的socket进行请求报文的write,这里要指定port and ip ,port我是在web启动是获取对应的监听端口,
ip就是应用指定的网卡

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions