Manomettere i dati dei post prima che vengano inviati

0

Attualmente sto facendo un pentesting per il mio lavoro (non il mio ruolo di lavoro ma ho sempre voluto imparare). Sto cercando di modificare il post e ottenere i dati così come vengono inviati (intercettazione, manomissione), l'app Web che sto cercando di modificare sembra essere una sorta di MVC, il che significa che non riesco a vedere alcuni dati a meno che non stia monitorando il traffico ( non può semplicemente ispezionare l'elemento).

Sto usando Kali Linux, ho anche una macchina Windows con hackfox, ma purtroppo questa è una build alpha e non funziona con l'applicazione hackfox.

che attualmente utilizza webscarab per monitorare il traffico.

    
posta sam 02.03.2015 - 11:57
fonte

1 risposta

3

Sei così vicino al nome del plug-in di Firefox / Iceweasel di cui hai bisogno con il titolo della tua domanda!

Tamperdata: link

È anche possibile utilizzare uno dei proxy Web forniti con Kali, OWASP-ZAP o Burp Suite. Si consiglia di ignorare i manuali per questi, ma in generale li si avvia, puntare la connessione di Firefox / Iceweasel alla loro porta di ascolto (in genere 127.0.0.1: 8080) e quindi possono intercettare il traffico e consentire di cambiare post dati prima che si attivino.

    
risposta data 02.03.2015 - 12:05
fonte

Leggi altre domande sui tag