Manual Explorer 工具如何工作

Manual Explorer 工具使用内部代理服务器,它会记录经过此代理的 HTTP/HTTPS 流量。从 Manual Explorer 工具启动浏览器时,该浏览器的代理信息会更新,以便来自浏览器的所有流量都经过该工具的代理服务器。关闭记录会话后,会复原记录浏览器的原始代理设置。请勿在记录会话正在进行时更改浏览器代理设置,并且不要浏览至 Manual Explorer 工具中的其他 Web 站点,因为该流量也将被记录并会在扫描数据中导致问题。在记录会话结束时,您将数据保存到 HTTP 流量文件,此文件用于在 Enterprise Console 上配置扫描。此文件的格式与 QuickScans、所记录的登录以及浏览数据兼容。

遵循手动探索站点来将更多 URL 添加到扫描中的指示信息来下载和安装工具。

注: Manual Explorer 工具符合 NIST。有关详细信息,请参阅 对 FIPS 140-2 和 NIST SP800-131a 安全标准的支持

当浏览器未配置为使用代理时

图 1(a) 显示浏览器未配置为使用任何代理设置时的典型场景。图 1(b) 显示在从 Manual Explorer 工具启动该浏览器时浏览器行为如何变化。该工具将浏览器的代理设置更改为内部代理服务器的缺省配置 127.0.0.1:9999。关闭浏览器后,代理设置还原为先前浏览器设置(在此情况下,无代理设置)。

当浏览器已配置为使用代理设置时

图 2(a) 显示浏览器具有连接到因特网的现有代理设置时的典型场景。此处,proxyhost 是指浏览器的已配置的代理服务器地址。从 Manual Explorer 工具启动浏览器时,该工具收集现有代理信息。Manual Explorer 工具使用此原始代理设置 (Proxyhost:port) 连接到因特网,如图 2(b) 中所示。接下来,它针对记录会话将浏览器代理设置替换为其自己的代理设置 (127.0.0.1)。关闭浏览器后,其代理设置还原为原始值(在此情况下,Proxyhost:port)。