[:ja]HTTP リクエストの改ざん方法と改竄ツール[:]

[:ja]HTTP プロトコルレベルでの改ざんで、HTTP リクエストを Host: ヘッダなしで送ると Location: に内部 IP アドレスが表示される。
TamperIE IE6 IE のプラグイン

  • ツールバーから有効・無効の制御ができるので、proxy 通すよりも操作が楽
  • HTTPS にも対応

 

Tamper Data Firefox アドオン

  • メソッドの書き換えができないので TRACE メソッドのテストなどに使えない
  • リクエスト行(HTTPメソッド、URL、クエリストリング、プロトコルバージョン)が変更できる

 

Live HTTP Headers Firefox アドオン

  • リクエストのリプレイ機能があり、改ざんが行える
  • メソッドの書き換えもでき、TRACE メソッドのテスト等も行える
  • リクエスト/レスポンスのログを残す

 

Fiddler2 ローカルプロキシ

  • Request Builder を使うと HTTP メソッド、URL、プロトコルバージョンが変えられる

 

その他 コマンド実行

  • openssl
  • curl

 

 

 [:]

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です