<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body dir="auto"><div>What issues are you having with Burp/Zap? I've tested oracle forms using both tools. <br><br>Eoin Keary<div>Owasp Global Board</div><div>+353 87 977 2988</div><div><br></div></div><div><br>On 14 May 2014, at 09:06, Leo McCavana <<a href="mailto:leomccavana@hotmail.com">leomccavana@hotmail.com</a>> wrote:<br><br></div><blockquote type="cite"><div>

<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 12pt;
font-family:Calibri
}
--></style>
<div dir="ltr">Hello Folks,<br><br>I've been asked to take a look at pen testing an Oracle Forms app.  Bit of a departure from the usual web apps/services/mobile gig.  Does anybody have any advice about getting Oracle Forms to play ball with Burp (or ZAP)?  It's running inside a web browser - and utilizes 'Oracle Fusion Middleware Forms Services'.  Given that modifying my browser proxy settings doesn't seem to work, I'm thinking about modifying my local hosts file to funnel traffic to Burp.  Has anybody done that for an Oracle Forms app?<br><br>Also, if there is any specific 'gotchas' I need to be aware of when looking at Oracle forms, I'd be interested to learn from anybody who has been there and bought the t-shirt! :-)  I've had a really quick look on Google and there doesn't seem to be a great deal of stuff out there.<br><br>Any and all recommendations would be much appreciated!<br><br>Thanks,<br><br>Leo<br>                                      </div>
</div></blockquote><blockquote type="cite"><div><span>_______________________________________________</span><br><span>Owasp-ireland mailing list</span><br><span><a href="mailto:Owasp-ireland@lists.owasp.org">Owasp-ireland@lists.owasp.org</a></span><br><span><a href="https://lists.owasp.org/mailman/listinfo/owasp-ireland">https://lists.owasp.org/mailman/listinfo/owasp-ireland</a></span><br></div></blockquote></body></html>