컴퓨터 이야기/Security
web hacking에 도움이 되는 chrome 확장기능들.
CatchMeIfYouCan
2014. 1. 9. 09:19
웹 해킹 워게임을 풀 때 도움이 되는 크롬 확장 기능들-..
- Edit this cookie
- https://chrome.google.com/webstore/detail/edit-this-cookie/fngmhnnpilhplaeedifhccceomclgfbg?utm_source=chrome-ntp-icon
- 쿠키를 조작할 수 있는 프로그램. 크롬의 기본 요소검사(?)에서 쿠키를 삭제는 가능하지만, 추가나 변경이 안되므로 간단하게 테스트할 때 유용하게 사용 가능.
- User-Agent switcher for chrome
- https://chrome.google.com/webstore/detail/user-agent-switcher-for-c/djflhoibgkdhkhhcedjiklpkjnoahfmg
- User-Agent를 바꿀 때 사용할 수 있다.
- Dev http client
- https://chrome.google.com/webstore/detail/dev-http-client/aejoelaoggembcahagimdiliamlcdmfm
- http request의 method나 post 값들 header들을 조작할 수 있는 프로그램.
- IP
- https://chrome.google.com/webstore/detail/ip-address/gjndloejlcbpkholmagjbddfkjmmploh
- 자신의 아이피를 클릭 한번으로 -ㅋㅋ
- 크롬 개발자 도구
- Ctrl + Shift + I 로 실행되는 크롬의 개발자 도구는 그 자체만으로도 훌륭한 기능들을 제공해준다.
- HTML 을 바로 변경 하능함..(javascript 우회 시 사용가능)
- request/response를 모두 보여줌(가끔 redirection이나 그런것들은 제대로 안보일때가 있지만...뭐;-_-)
일단은 여기까지!.. 이 툴들을 사용해서 간단하게 테스트를 하고,
부족한 부분들은.........script나 burp suite를 이용-..
다들 워게임 풀러 고고~~씽-