Shoken Startup Blog

KitchHike Founder/CTO

Postはもちろん、UserAgentやCookieまで!HTTPパラメータ解析用Firefoxアドオン「Tamper Data」

HTTPパラメータ解析用Firefoxアドオン「Tamper Data」の紹介をします。
Tamper Data :: Add-ons for Firefox
f:id:sfujisak:20090820005910p:image


以前までこちらWEB開発者は必携かもしれないHTTPパラメータ解析用Firefoxアドオン「UrlParams」:phpspot開発日誌
で紹介されていたUrlParamsを使っていましたが、もう少し高機能なものが必要になって、最近乗り換えました。



□特徴
・submitする前にパラメータを変更できる
・POSTバラメータの他に、UserAgent・Cookie・ReferなどのHeader情報を変更できる
・一度送信したリクエストを編集して再度送信できる


□使い方
Tool -> Tamper DateからTamper Dateを起動させます。
HTTPパラメータ解析をしたい画面まで行きます。
Tamper Dateの画面左上のstart tamperをクリックします。
f:id:sfujisak:20090820011141p:image



ダイアログが出ますので、tamperをクリックします。
f:id:sfujisak:20090820011142p:image



PostパラメータやHeader情報を変更できます。右クリックからPostパラメータを追加できます。
f:id:sfujisak:20090820011143p:image



一度送信したリクエストは、URL・パラメータを変更して再送することができます。
f:id:sfujisak:20090820011144p:image



最近は脆弱性テストに重宝しています。
特に、Cookie・Referを変更できるのはありがたい。


便利ですよー。