アプリケーションへのエントリ ポイントを識別する目的は、クライアントとサーバー間で情報を送信するために使用されるプロトコルと方法を理解することです。 HTTP クエリを通じて受け入れられる個々のパラメータ、保存されている情報 Cookie、および使用されるヘッダーを確認します。 これは下の図に示します。 これにより、アプリケーションのロジックとデータの処理方法に関するイメージを構築できます。
特性。 サーバーに送信される要求の構造の例。 出典:[独自の研究]
バープスパイダーをフォームオートコンプリートで使用できます。 しかし、はるかに良い結果は、手動で構造をチェックし、アプリケーションのすべての機能を参照し、インターセプタープロキシ –バープインターセプトプロキシを使用して、この動きを記録することによって達成されます。