[WEB] Burp Proxy とか XSS とか

2010年8月3日

 ちょっとリクエスト/レスポンスを確認/変更するツールが欲しくなったので発掘。
  http://portswigger.net/suite/download.html

 使い方はよくわかりませんが、とりあえず。
  ・ブラウザのプロキシを 127.0.0.1:8080 で設定。(localhostと書くとipv6になったりするので注意)
  ・suite.bat を起動 (もちろんjre必要)
  ・起動すると、Proxy タブ→ Option タブの、
   真ん中あたりの「intercept server responses」の「intercept if.」をチェックしておく。
  ・Proxy タブ→ intercept タブの"intercept is on"表示を確認。off になっていたら on にする。
  ・あとは、ブラウザからふつうに要求。
  ・ただ、一要求単位でとめられるので、Proxy タブ → intercept タブの"Forward"釦をひたすら押す。
  ・リクエストの内容を改変したい場合は、"Forward"釦を押す前に変更。

 とりあえず、これで http のリクエストが確認できるようになりますと。
 ただ、日本語は化けます。なんとかならないかなあ。

 そしてあとはこのあたりで遊ぶ。
  http://xss-quiz.int21h.jp/

 Stage6がクリアできない… _| ̄|○






カテゴリー: Program, Utility, WEB

Follow comments via the RSS Feed | Leave a comment | Trackback URL

コメントを投稿する

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)


«   »
 
Powered by Wordpress and MySQL. Theme by Shlomi Noach, openark.org