タグ

Proxyに関するHF_frt1623のブックマーク (2)

  • Webアプリ脆弱性調査のためのプロキシツール選定

    Webアプリケーションの脆弱性調査に使用するツールにはいろいろな種類があります。ここでは、ツール自体がプロキシとなってブラウザからのリクエストを受け取り、その中身を見たり編集したりした後、Webサーバにそのリクエストを送信することができるツールについて取り上げます。この機能を実装しているツールはいろいろありますが、どれを使ったらよいのか分かりにくいなと以前から思っていたので現状をごく簡単にまとめておきます。 ※ ここに出てくるOWASPとは、The Open Web Application Security Project の略で、ウェブアプリケーションセキュリティに関連する問題を解決するために立ち上げられたプロジェクトです。イベント開催やツールの開発など様々な活動を行っています。詳細はこちらを参照して下さい。 Japan – OWASP Paros公式サイトParos Proxy | T

    Webアプリ脆弱性調査のためのプロキシツール選定
    HF_frt1623
    HF_frt1623 2019/11/12
    2014年の時点では OWASP ZAP か、Burp suite が候補と思われる。
  • Burp Suite 1.7 ログを残す方法 Extensionを活用する | TECH PROjin

    こんにちは。 セキュリティ事業部のVB6プログラマー小川です。 さて今回は Burp Suite  の Extensionを使用したログの残し方について紹介したいと思います。 紹介するExtensionは3つあります。 Logger Logger++ BurpExtender_OgaHarSave 今回の動作環境は以下になります。 —————————— OS: macOS Sierra 10.12 Burp Suite: 1.7.06 —————————— それではいってみましょう。 【Custom Logger】 Burp Suite開発元のPortSwiggerから提供されているExtentionです。 この記事のタイトルにログを残すとありますが、ログの保存はできないです (^^; インストール方法 [Extender] -> [BApp Store] -> [Custom Logge

    Burp Suite 1.7 ログを残す方法 Extensionを活用する | TECH PROjin
    HF_frt1623
    HF_frt1623 2019/11/11
    Webアプリのセキュリティ診断ツールのログの取得方法
  • 1