不论你在什么时候开始,重要的是开始之後就不要停止! ^_^

Firefox 插件tamper data的使用

上一篇 / 下一篇  2009-03-02 16:25:31 / 个人分类:安全测试

1.tamper data介绍

作为 Firefox 的插件, 可以实现以下功能点:

a.可以用来查看和修改 HTTP/HTTPS 的头部和 POST 参数;

b.可以用来跟踪 HTTP 请求和响应并记时;

c.可以对 WEB 站点进行某些安全测试,从而为调试 WEB 配置带来了极大的便利,是网站维护人员不可多得的实用工具。

2.tamper data的安装

首先打开firefox浏览器->点击工具栏中“工具”->附加组件->获取附加组件中输入查询提交“tamper data”在查询结果中点击“添加至firefox”,就会自动将该插件安装入firefox中,以后要使用的话可以选择“工具”->tamper data 即可打开。

操作详图见如下:

3.tamper data 简单布局介绍

点击 Firefox 菜单栏上“工具”菜单项里面的“Tamper Data”,就会弹出 Tamper Data 的主窗口,如下图所示(下图为打开tamper data后,在firefox中输入打开www.google.com时tamper data跟踪的所有记录):

看图中显示,tamper data分为三大模块(见图中数字标识),tamper data记录了我们浏览网页时发出的每一个 HTTP 请求及其对应的响应:

模块1(数字1):显示每一个 HTTP 请求及其对应的 HTTP 响应的概要信息,其中包括了大量有用的信息,比如页面元素大小,HTTP 请求的方法,HTTP 响应的状态值,等等。

最值得注意的是“Duration”和“Total Duration这两个字段的值,他们显示出了打开每一个页面元素所花费的时间和打开该页面花费的总时间。根据这些时间值,就可以判断出打开我们页面的速度如何,是哪些页面元素影响了整个页面打开的速度,从而为我们进一步优化页面提供宝贵的信息。

 

当我们在第 1 部分选中某条概要信息后

模块2(数字2):第2部分会显示出对应的 HTTP 请求的头部信息

模块3(数字3):第3部分会显示出对应的 HTTP 响应的头部信息

当然如果觉得数字形式表达得不是很清楚,tamper data还提供了一种图形化的视觉感官,可以让分析者更能直观的分析信息。

方法如下:在 Tamper Data 主窗口的第1部分中选择任意数据,单击右键,在弹出的菜单上点击“Graph All”,见下图所示:

点击后,效果见下图:

4.tamper data 的简单使用

后续更新。。。。。。


TAG: 安全测试

 

评分:0

我来说两句

我的栏目

日历

« 2024-04-16  
 123456
78910111213
14151617181920
21222324252627
282930    

数据统计

  • 访问量: 3379
  • 日志数: 1
  • 建立时间: 2008-07-31
  • 更新时间: 2009-02-11

RSS订阅

Open Toolbar