Draft Web » 履歴 » バージョン 5
kanata, 2026/01/12 10:18
| 1 | 1 | kanata | # Draft Web |
|---|---|---|---|
| 2 | |||
| 3 | 4 | kanata | {{last_updated_at}} |
| 4 | |||
| 5 | 3 | kanata | hail-hydrant/zxc |
| 6 | https://github.com/hail-hydrant/zxc |
||
| 7 | |||
| 8 | >[BurpSuiteの代替を目指すプロキシ実装なCLIツール。Rust実装。](https://x.com/matsuu/status/1908902652483932439?t=--EBsdvElPygLxFeVBk2mg&s=09) |
||
| 9 | |||
| 10 | 5 | kanata | dstotijn/hetty |
| 11 | https://github.com/dstotijn/hetty?tab=readme-ov-file |
||
| 12 | 3 | kanata | |
| 13 | 5 | kanata | >Hettyは、セキュリティ研究のためのHTTPツールキットです。Burp Suite Proのような商用ソフトウェアに代わるオープンソースのツールキットを目指しており、情報セキュリティやバグバウンティコミュニティのニーズに合わせた強力な機能を備えています。 |
| 14 | 3 | kanata | |
| 15 | |||
| 16 | |||
| 17 | |||
| 18 | |||
| 19 | |||
| 20 | |||
| 21 | |||
| 22 | # Old |
||
| 23 | 1 | kanata | |
| 24 | | Tool | 説明 | |
||
| 25 | |------|---------------------------------------------------| |
||
| 26 | | Fiddler | HTTPのrequestやresponseを編集できる |
||
| 27 | | [caffeine-monkey](http://www.secureworks.com/cyber-threat-intelligence/tools/caffeinemonkey/) | 難読化されたjavascriptのデコード [インストール手順・使い方](http://kinshachi.ddo.jp/blog/comp/archives/000799.html) |
||
| 28 | | [malzilla](http://malzilla.sourceforge.net/) | エクスプロイトキットなどで生成されたJavaScriptコード(難読化処理)の解析・解読。最終段階で発動する実行ファイル(ウイルス)の回収。 |
||
| 29 | | [JSDetox](http://www.relentless-coding.com/projects/jsdetox/) | JavaScript難読化解読 @icchyrさんに教えてもらいました。 |
||
| 30 | |||
| 31 | | WebService | 説明 | |
||
| 32 | |------------|---------------------------------------------------| |
||
| 33 | 2 | kanata | | [RequestBin](http://requestb.in/) | クライアントからどんなリクエスト(パラメータ)があったかをWeb画面上から簡単に確認できる [解説](http://qiita.com/morizyun/items/a5e8a3402d2da593dc7c) |
| 34 | |||
| 35 | |||
| 36 | XssPy – Web Application XSS Scanner(単に使った事がない) |
||
| 37 | https://github.com/faizann24/XssPy |
||
| 38 | |||
| 39 | パラメータを好きなものに書き換えて送ってくれるsWebMachineGunを使ってみたのでメモ(単に使った事がない。とりあえずメモ) |
||
| 40 | http://bogus.jp/wp/?p=1754 http://rocketeer.dip.jp/sanaki/free/free140.htm |
||
| 41 | |||
| 42 | BSQLinjector(使いこなせない感じ。勉強不足。。) |
||
| 43 | http://seclist.us/bsqlinjector-blind-sql-injection-exploitation-tool-written-in-ruby.html https://github.com/enjoiz |
||
| 44 | |||
| 45 | XSSvectorMaker(指定の条件下でXSSの文字列を作成するための補助ツール。まだ使ったこと無い。便利そう。) |
||
| 46 | https://int21h.jp/tools/XSSvectorMaker/ |
||
| 47 | |||
| 48 | BBQSQL – A Blind SQL Injection Exploitation Tool(使ったこと無い) |
||
| 49 | https://latesthackingnews.com/2016/10/23/bbqsql-blind-sql-injection-exploitation-tool/ |
||
| 50 | |||
| 51 | web FUzz ChecK(いろいろ脆弱性や、そのとっかかりを見つけてくれそうではある) |
||
| 52 | 1 | kanata | https://github.com/m---/webfuck |