1. 程式人生 > >20. Web proxies (網頁代理 4個)

20. Web proxies (網頁代理 4個)

評估 proxy 消息 們的 跨站 哈希 掃描 sslstrip 調試

用於評估Web應用程序漏洞的基於Java的Web代理。 它支持在運行時編輯/查看HTTP / HTTPS消息,以更改Cookie和表單字段等項。 它包括網絡流量記錄器,網絡蜘蛛,哈希計算器和用於測試常見的Web應用程序攻擊(如SQL註入和跨站點腳本)的掃描程序

Fiddler是一個Web調試代理,它記錄計算機和Internet之間的所有HTTP(S)流量。 Fiddler允許您檢查所有HTTP(S)流量,設置斷點和“fiddle”輸入或輸出數據。 Fiddler包括一個強大的基於事件的腳本子系統,可以使用任何.NET語言進行擴展。


sslstrip是一種SSL剝離代理,旨在使未加密的HTTP會話看起來像HTTPS會話一樣。 它將https鏈接轉換為http或使用已知的私鑰轉換為https。 它甚至提供了一個掛鎖圖標,用於安全通道的錯覺。 通常可以通過HTTP頁面上的重定向訪問許多HTTPS站點,並且許多用戶沒有註意到他們的連接未升級。

ratproxy

20. Web proxies (網頁代理 4個)