2011/02/14(月)月曜日ー。(ハッピー☆バレンタイン?)
[ツール] * "intruder21" [Fiddler2 Extension] (ver0.01) by yamagata21/tool/intruder21/
3連休中ヒマだったので、* Burp Intruder
のパチモンを作って遊んでいました。 テスト項目をWebアプリケーションに送信するだけのツールです。 * XSStest21
と違って、脆弱性を判定するロジックは積んでいません。 項目を送ってリストに表示するだけです。 Fiddler2 のアドオンとして動きます。 DLL を ドキュメント\Fiddler2\Scripts\ にコピーして Fiddler2 を起動すると、"Web Sessions" の右クリックメニューに "Send to Intruder21" という項目が増えます。 あとは Target, Payloads を指定して、Start を押してください。(⇒* ダウンロードはこちら。/tool/intruder21/
)[雑談] いろいろ。
3連休中ヒマだったので、* Burp Intruder
のパチモンを作って遊んでいました。 テスト項目をWebアプリケーションに送信するだけのツールです。 * XSStest21
と違って、脆弱性を判定するロジックは積んでいません。 項目を送ってリストに表示するだけです。 Fiddler2 のアドオンとして動きます。 DLL を ドキュメント\Fiddler2\Scripts\ にコピーして Fiddler2 を起動すると、"Web Sessions" の右クリックメニューに "Send to Intruder21" という項目が増えます。 あとは Target, Payloads を指定して、Start を押してください。(⇒* ダウンロードはこちら。/tool/intruder21/
)[雑談] いろいろ。
- 「体系的に学ぶ 安全なWebアプリケーションの作り方」3月1日発売です (徳丸さん)
- 川口洋のセキュリティ・プライベート・アイズ: ペニーオークションのセキュリティを斬る (@IT)
- Togetter - 「ATOK公式アカウントが誤変換でかわいそうな状況に」
- 「バレンタインっていったいなんなのよ!」バレンタイン嫌いな乙女たちの悲鳴
- バレンタインデーに告白したことある? (セキララ★ゼクシィ)
- 彼女はレンタルする時代! 仏で始まった「レンタル彼女サービス」 (ロケットニュース24)