セキュリティテストで使えるFirefoxのアドオン
セキュリティテストで使えるFirefoxのアドオンが以前よりもすごく増えていたので、リンクをメモしておく。
【参考】
Web Developer - ウェブ制作に役立つ機能満載のFirefox拡張機能
Firefox アドオン - Web Developer | Mozilla Japan
SQL Inject Me :: Add-ons for Firefox
Tamper Dataを使ってXSSやSQLインジェクションのテスト - ほんまの走り書き技術メモ
Tamper Data :: Add-ons for Firefox
Web Developerはプルダウンに不正値を入れてサブミット、テキストボックスの最大桁を超えた値をセットしてサブミットのテストに使う。
POSTする時に故意に不正なデータを飛ばすテストで使える。
SQL Inject MeはSQLインジェクションをチェックする。実際の手動テストはテキストボックスに「' OR 'A'='A」を入力してサブミットするのと同じ。
XSS Meはクロスサイトスクリプティングをチェックする。実際の手動テストはテキストボックスに「<script>alert('test');</script>」を入力してサブミットするのと同じ。
他にもTamper Dataなど色々あるみたい。
FireBugsは既に知られたツールだけれど、他にもこれらのツールを使えば、Webアプリのセキュリティに関する品質を向上できるだろう。
セキュリティテストはインプットのデータが限られているので、Seleniumなどでテストを自動化できるとより楽に運用できるはず。
色々試してみたい。
| 固定リンク
「ソフトウェア」カテゴリの記事
- 「RedmineのUbuntu+Docker構築への移行」の感想 #redmineT(2024.11.24)
- Javaのモジュールシステムの考え方をまとめてみた(2022.10.21)
- Javaのenum型はシングルトンクラスみたいだ(2022.06.20)
- テスラが従来の自動車メーカーと異なるところは工場までソフトウェア化すること(2022.02.09)
- 「RubyやRailsは終わった」という記事のリンク(2022.01.09)


コメント