Web開発で、フォームの脆弱性検査をしたいと思っています。

ラジオボタンの値やhiddenの値をPOST送信前に不正に書き換えたいのですが、簡単に利用できるツールはありませんか?

前にセミナーで、ブラウザのプラグインで実現しているものを見たのですが、あんな感じのものを探しています。
どうぞ、よろしくお願いいたします。

回答の条件
  • 1人2回まで
  • 登録:
  • 終了:2008/01/18 14:50:02
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答4件)

id:tsukis No.1

回答回数15ベストアンサー獲得回数2

ポイント23pt

firefoxのアドオンのFirebugを使えば可能です。

https://addons.mozilla.org/ja/firefox/addon/5165

id:selter

ありがとうございます! Firebugは使っていたにもかかわらず、うっかりしていました。そういえば、HTMLが書き換えられると言うことはフォーム内容も書き換えられるんですよね。。たすかりました。ありがとうございます。

2008/01/12 01:44:15
id:mizu1007 No.2

回答回数51ベストアンサー獲得回数0

ポイント23pt

プロキシ経由で簡単にセキュリティテストが出来るフリーソフトです。

フォームの脆弱性のスキャン、手動でPOST・GETデータの操作が可能です。

http://www.parosproxy.org/index.shtml

id:selter

ありがとうございます! やはり、本格的な検査にはプロキシーサーバーを使うのが良いのですかね。

ちょっと導入が難しそうで、躊躇しておりました。。。

参考にさせていただきます。ありがとうございます。

2008/01/12 01:44:53
id:b-wind No.3

回答回数3344ベストアンサー獲得回数440

ポイント22pt

基本 FireBug で OK だと思いますが、ちょっとした変更程度ならこっちのほうが楽な場合もあります。

(やってることは同じ)

Web Developer 1.1.2 日本語版/ツール&ダウンロード - 『infoaxia(インフォアクシア)』

id:selter

ありがとうございます。こちらのツールも知っていたのですが、ドロップダウンをテキストフィールドに帰ることはできるのですが、ラジオボタンなどで値を不正に書き換えることができないように思うのですが、何か見落としている機能があったりするのでしょうか?

改めて、調べてみます。

2008/01/12 12:36:23
id:t_ishida No.4

回答回数18ベストアンサー獲得回数0

ポイント22pt

javascript:function $(id){return document.getElementById(id);} $('フォームのid').onsubmit=function(){$('hiddenのid').value='変えたい値';};return false;

って、アドレスバーに入れるのはどうでしょう?

id:selter

ありがとうございます。

なるほど。かなりテクニカルなやり方ですね。

アドレスバーと JavaScriptがあれば、結構なんでもできちゃうのでしょうか。。

今回の場合、できればツールなどで手軽にできるとありがたいです。

今後の参考にさせていただきますね!

2008/01/12 20:05:25
  • id:b-wind
    >ラジオボタンなどで値を不正に書き換えることができないように思うのですが
    「その他」から HTML の編集ができる。

    あと、そんなことをしなくても method を POST から GET に変更すれば、ターゲットへのクエリを URL 欄で適当に変更してしまえばいい。
    まぁもっと細かいことをしたければ FireBug の方がいいですけどね。

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません