Shikata Ga Nai

Private? There is no such things.

OWASP ZAPでセッションを切り替えてみた

 Hello there, ('ω')ノ

 

 WackoPickoにアクセスして、下記でログインして。

 scannerx/scannerx

 

f:id:ThisIsOne:20200816151117p:plain



Httpセッションを選択して追加すると。

 

f:id:ThisIsOne:20200816150947p:plain

 

WackoPickoを巡回しているうちにセッションが表示されて。

 

f:id:ThisIsOne:20200816151355p:plain

 

新規セッションを押すと新たにアクティブなセッションが追加されて。

 

f:id:ThisIsOne:20200816151445p:plain


新しいセッションもWackoPickoを巡回していると異なるセッションが反映されて。

 

f:id:ThisIsOne:20200816151602p:plain

 

最初のセッションに切り替えるには右クリックでアクティブにできて。

 

f:id:ThisIsOne:20200816152427p:plain

 

再度、WackoPickoを巡回するとアクティブのセッションでリクエストに反映されて。

これで1つのブラウザでセッションを切り替えて検証できるかと。

 

f:id:ThisIsOne:20200816151901p:plain

 

Best regards, (^^ゞ