プロジェクト

全般

プロフィール

Draft Web » 履歴 » バージョン 5

kanata, 2026/01/12 10:18

1 1 kanata
# Draft Web
2
3 4 kanata
{{last_updated_at}}
4
5 3 kanata
hail-hydrant/zxc
6
https://github.com/hail-hydrant/zxc
7
8
>[BurpSuiteの代替を目指すプロキシ実装なCLIツール。Rust実装。](https://x.com/matsuu/status/1908902652483932439?t=--EBsdvElPygLxFeVBk2mg&s=09)
9
10 5 kanata
dstotijn/hetty
11
https://github.com/dstotijn/hetty?tab=readme-ov-file
12 3 kanata
13 5 kanata
>Hettyは、セキュリティ研究のためのHTTPツールキットです。Burp Suite Proのような商用ソフトウェアに代わるオープンソースのツールキットを目指しており、情報セキュリティやバグバウンティコミュニティのニーズに合わせた強力な機能を備えています。
14 3 kanata
15
16
17
18
19
20
21
22
# Old
23 1 kanata
24
| Tool | 説明                                              |
25
|------|---------------------------------------------------|
26
| Fiddler | HTTPのrequestやresponseを編集できる
27
| [caffeine-monkey](http://www.secureworks.com/cyber-threat-intelligence/tools/caffeinemonkey/) | 難読化されたjavascriptのデコード [インストール手順・使い方](http://kinshachi.ddo.jp/blog/comp/archives/000799.html)
28
| [malzilla](http://malzilla.sourceforge.net/) | エクスプロイトキットなどで生成されたJavaScriptコード(難読化処理)の解析・解読。最終段階で発動する実行ファイル(ウイルス)の回収。
29
| [JSDetox](http://www.relentless-coding.com/projects/jsdetox/) | JavaScript難読化解読 @icchyrさんに教えてもらいました。
30
31
| WebService | 説明                                              |
32
|------------|---------------------------------------------------|
33 2 kanata
| [RequestBin](http://requestb.in/) | クライアントからどんなリクエスト(パラメータ)があったかをWeb画面上から簡単に確認できる [解説](http://qiita.com/morizyun/items/a5e8a3402d2da593dc7c)
34
35
36
XssPy – Web Application XSS Scanner(単に使った事がない)
37
https://github.com/faizann24/XssPy
38
39
パラメータを好きなものに書き換えて送ってくれるsWebMachineGunを使ってみたのでメモ(単に使った事がない。とりあえずメモ)
40
http://bogus.jp/wp/?p=1754 http://rocketeer.dip.jp/sanaki/free/free140.htm
41
42
BSQLinjector(使いこなせない感じ。勉強不足。。)
43
http://seclist.us/bsqlinjector-blind-sql-injection-exploitation-tool-written-in-ruby.html https://github.com/enjoiz
44
45
XSSvectorMaker(指定の条件下でXSSの文字列を作成するための補助ツール。まだ使ったこと無い。便利そう。)
46
https://int21h.jp/tools/XSSvectorMaker/
47
48
BBQSQL – A Blind SQL Injection Exploitation Tool(使ったこと無い)
49
https://latesthackingnews.com/2016/10/23/bbqsql-blind-sql-injection-exploitation-tool/
50
51
web FUzz ChecK(いろいろ脆弱性や、そのとっかかりを見つけてくれそうではある)
52 1 kanata
https://github.com/m---/webfuck