Quelqu'un pourrait fournir des idées comment HTTP :: Proxy module est comparé à d'autres proxies comme paros et proxy burp et si quelqu'un l'utilise pendant son travail spécifiquement si elle est utilisée par la communauté de test de stylo pour de vrai jobHTTP :: Proxy pour les tâches de test de stylo
Répondre
HTTP :: Proxy est un module perl que vous pouvez utiliser pour construire vos propres proxys d'interception (et autres). Comme tout le langage Perl est à sa disposition, il peut être très puissant, mais il vous faut savoir ce que vous faites et développer beaucoup de code. Les autres proxies que vous mentionnez (Burp, Paros, WebScarab, etc.) ont l'avantage d'être construits dans le but spécifique d'intercepter et de falsifier les flux de données dans les sessions HTTP. Beaucoup d'entre eux peuvent gérer des sessions SSL/TLS man-in-the-middle, ce que HTTP :: Proxy ne fera pas dès le départ. Ils sont de loin les outils préférables pour le travail de pentesting.
Bien qu'un programme Perl utilisant HTTP :: Proxy puisse être très extensible, plusieurs des proxys préconfigurés offrent des fonctionnalités de script. WebScarab, par exemple, permet le script avec BeanShell. En bref, ce sont des outils vraiment différents pour différentes applications.