공적's life

fire fox 플러그인 tamper data 본문

Security

fire fox 플러그인 tamper data

melpis 2014. 5. 12. 23:22

오늘 소개 해드릴 플러그인은 tamaper data라는 플러그인 입니다.

 

그럼 일단 이것이 무엇을 하는 도구일까요?

 

바로 이것은 웹 브라우저에서 서버로 form데이터를 날리기 전에 가로쳐서 데이터를 변경하거나 추가할수 있는 툴입니다.

 

이것으로 자바스크립트 값 검증을 피하면서 서버에서 값을 검증하는지 않하는지 테스트 해볼수 있습니다.

 

물론 악의적으로 해킹툴로 쓰일수도 있습니다 예를 들어서 sql문에 값을 그대로 넣는 경우에 자바스크립트에서

 

값을 검증하였지만 이툴로 값을 변경해서 인젝션 공격을 할수 있습니다. 

 

이것을 활용해서 조금더 안전한 웹 어플리케이션을 만들수 있겠죠?

 

사용법은 간단합니다. 파이어폭스 도구에서 tamper data를 누른후에 start tamper만 해주시면

 

모든 form데이터를 서버에서 날리기전에 가로챌수 있습니다.

 

아래 주소로 가시면 설치 가능합니다.

 

https://addons.mozilla.org/en-US/firefox/addon/tamper-data/