Webアプリの動作検証(脆弱性テスト)として、入力フォームからPOSTで渡される値(HIDDEN含む)を改変して送信したいのですが、なにか良いツールはないでしょうか?

テスト用クライアントは、Win2k+IE6.0を使用しています。

回答の条件
  • URL必須
  • 1人5回まで
  • 登録:
  • 終了:2006/04/08 18:30:04
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答3件)

id:Iwa No.1

回答回数120ベストアンサー獲得回数6

ポイント27pt

IE等、ブラウザを使うものではないですが。

例えば以下のようなツール

http://www.big-z.net/info/formrun.html

id:fslasht

回答ありがとうございます。

 教えていただいたツールを使ってみました。

 各パラメータを手作業で設定して実行したところ、想定されていたレスポンス(テキスト)が得られました。

 が、パラメータの設定が手作業なので、数をこなすのはかなり大変です。また、帰ってきたページから更に操作をするのはもっと大変そうです。

 欲しいソフトのイメージとしては、プロクシソフトとなっていて、ブラウザがリクエストをおくるとプロクシが間にはいり、リクエストの各パラメータを画面表示。その値をユーザーが書き換えた後送信…というような形で利用できるのがベストです。

2006/04/01 21:10:31
id:FTTH No.3

回答回数22ベストアンサー獲得回数1

ポイント26pt

http://www.parosproxy.org/index.shtml

クリップしたきり自分では試してないのですが(;゚ー゚)

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません