Webアプリの動作検証(脆弱性テスト)として、入力フォームからPOSTで渡される値(HIDDEN含む)を改変して送信したいのですが、なにか良いツールはないでしょうか?

テスト用クライアントは、Win2k+IE6.0を使用しています。

回答の条件
  • URL必須
  • 1人5回まで
  • 登録:2006/04/01 18:28:15
  • 終了:2006/04/08 18:30:04

回答(3件)

id:Iwa No.1

Iwa回答回数120ベストアンサー獲得回数62006/04/01 18:52:56

ポイント27pt

IE等、ブラウザを使うものではないですが。

例えば以下のようなツール

http://www.big-z.net/info/formrun.html

id:fslasht

回答ありがとうございます。

 教えていただいたツールを使ってみました。

 各パラメータを手作業で設定して実行したところ、想定されていたレスポンス(テキスト)が得られました。

 が、パラメータの設定が手作業なので、数をこなすのはかなり大変です。また、帰ってきたページから更に操作をするのはもっと大変そうです。

 欲しいソフトのイメージとしては、プロクシソフトとなっていて、ブラウザがリクエストをおくるとプロクシが間にはいり、リクエストの各パラメータを画面表示。その値をユーザーが書き換えた後送信…というような形で利用できるのがベストです。

2006/04/01 21:10:31
id:FTTH No.3

FTTH回答回数22ベストアンサー獲得回数12006/04/01 22:07:34

ポイント26pt

http://www.parosproxy.org/index.shtml

クリップしたきり自分では試してないのですが(;゚ー゚)

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません