2010-06-22 20 views
5

में यूआरएल अनुरोध की पहली पंक्ति के साथ छेड़छाड़, मैं अपने अनुरोध के HTTP शीर्षलेख की पहली पंक्ति को बदलना चाहता हूं, विधि और/या यूआरएल को संशोधित करना चाहता हूं।फ़ायरफ़ॉक्स

(उत्कृष्ट) Tamperdata फ़ायरफ़ॉक्स प्लगइन एक डेवलपर को अनुरोध के शीर्षकों को संशोधित करने की अनुमति देता है, लेकिन यूआरएल स्वयं ही नहीं। यह बाद वाला हिस्सा वह है जो मैं करने में सक्षम होना चाहता हूं।

तो कुछ की तरह ...

GET http://foo.com/?foo=foo HTTP/1.1

... हो सकता है ...

GET http://bar.com/?bar=bar HTTP/1.1

संदर्भ के लिए, मैं के साथ (सही बनाने) छेड़छाड़ करने की जरूरत है एक गलत फ्लैश से अनुरोध, यह देखने के लिए कि यूआरएल को ठीक करके एक त्रुटि को सही किया जा सकता है या नहीं।

कोई विचार? प्रॉक्सी स्तर पर कुछ ऐसा करने की आवश्यकता हो सकती है। किस मामले में, सुझाव?

उत्तर

1

बाहर Charles Proxy (बहु) चेक और/या Fiddler2 (केवल विंडोज़) अधिक क्लाइंट-साइड समाधान के लिए - ये दोनों प्रॉक्सी के रूप में चलते हैं और सर्वर पर भेजे जाने से पहले अनुरोधों को संशोधित कर सकते हैं।

यदि आपके पास वेबसर्वर तक पहुंच है और यह अपाचे चल रहा है, तो आप कुछ rewrite rules सेट कर सकते हैं जो मुख्य HTTP इंजन द्वारा संसाधित होने से पहले यूआरएल को संशोधित करेगा।

+0

चार्ल्स प्रॉक्सी _amazing_ है। अगर मैं अभी भी बहुत अधिक वेब देव कर रहा था, तो मैं इसे _definitely_ खरीदूंगा। पहुंच से बहुत दूर। सॉफ्टवेयर का अद्भुत टुकड़ा। अविश्वसनीय रूप से उपयोगी, अविश्वसनीय रूप से पॉलिश। और यह मेरी समस्या हल हो गई। धन्यवाद, मार्क। – aaaidan

0

यदि आप HTTP पैकेट को अवरुद्ध करने और रास्ते में संशोधित करने का प्रयास कर रहे हैं, तो Tamperdata वह मार्ग हो सकता है जिसे आप लेना चाहते हैं।

हालांकि, अगर आप इन बातों पर मिनट नियंत्रण चाहते हैं, तो आप एक सुविधा का उपयोग पूरे ब्राउज़र सत्र का अनुकरण बंद ज्यादा बेहतर होगा जैसे curl

कर्ल: http://curl.haxx.se/

+1

टैम्परडाटा लगभग वही है जो मुझे चाहिए, सिवाय इसके कि यह यूआरएल या अनुरोध के पथ में संशोधन की अनुमति नहीं देता है। कर्ल मेरे लिए काम नहीं करेगा, क्योंकि अनुरोध फ़्लैश से आने की जरूरत है। टिप्पणी के लिए धन्यवाद: मैं प्रश्न स्पष्ट कर दूंगा। – aaaidan

1

एक खोज इंजन से इस पृष्ठ पर आने वाले लोगों के लिए, मैं भी बर्प प्रॉक्सी सुइट की सिफारिश करेंगे: http://www.portswigger.net/burp/proxy.html

हालांकि अधिक विशेष रूप से सुरक्षा परीक्षण की ओर लक्षित, यह अभी भी एक अमूल्य उपकरण है।