OWASP ZAP 未在历史视图中显示对图像的请求

OWASP ZAP not showing requests to images in history view

我正在调查 Web 应用程序中的一些奇怪行为,其中某些东西正在生成不应该存在的请求。由于触发这些请求的主体操作打开了一个新的浏览器 window,因此浏览器内置的网络调试功能无济于事。现在,我只想查看通过网络传输的原始请求。所以,我安装了 OWASP ZAP 以将其用作本地代理。

令我惊讶的是,OWASP ZAP 似乎没有在 "History" 选项卡中显示对图像的任何请求。我所追求的请求当然是对图像的请求。如何启用这些请求的日志记录?

原来 OWASP ZAP 有一个控制图像请求处理的全局开关,默认情况下禁用。另外,我在文档中找不到任何指向这个事实的内容。有问题的选项可以在这里找到 - 转到:

工具 > 选项 > 显示 > 在 HTTP 中处理图像 requests/responses

更新: 您是否想知道为什么在历史视图中请求的 ID(仍然)不连续 - 这是由于 ZAP 创建了不可见的“内部请求” ,请参阅 here 了解更多详情。