[:ja]HTTP プロトコルレベルでの改ざんで、HTTP リクエストを Host: ヘッダなしで送ると Location: に内部 IP アドレスが表示される。
TamperIE IE6 IE のプラグイン
- ツールバーから有効・無効の制御ができるので、proxy 通すよりも操作が楽
- HTTPS にも対応
Tamper Data Firefox アドオン
- メソッドの書き換えができないので TRACE メソッドのテストなどに使えない
- リクエスト行(HTTPメソッド、URL、クエリストリング、プロトコルバージョン)が変更できる
Live HTTP Headers Firefox アドオン
- リクエストのリプレイ機能があり、改ざんが行える
- メソッドの書き換えもでき、TRACE メソッドのテスト等も行える
- リクエスト/レスポンスのログを残す
Fiddler2 ローカルプロキシ
- Request Builder を使うと HTTP メソッド、URL、プロトコルバージョンが変えられる
その他 コマンド実行
- openssl
- curl
[:]