セキュリティ · 診断の土台・入口

HTTP を手で話す — リクエストの解剖

HTTP を手で組み立てて送るところから始めます。診断のすべての土台になる「手で話す」感覚を作ります。

実習
localhost で実習
環境構築
重さ 1 / 3
前提
course-2 推奨
倫理
第0章の法と倫理ゲートへの同意が必須です。

読み込み中…

ブラウザ任せにしていた HTTP を、自分の手で組み立てて送ります。メソッド・ヘッダ・Cookie の一つ一つを、手で確かめます。相手は、この章で自分のパソコンに立てる小さな検査用サーバ(127.0.0.1)だけです。

章の一覧

  1. 未完了第0章はじめに — 検査用サーバを立てるなぜ HTTP を手で組むのかを確認し、送ったリクエストをそのまま返してくれる小さな検査用サーバを 127.0.0.1 に立てます。約8分次はここ
  2. 未完了第1章リクエストの解剖 — メソッド・パス・ヘッダcurl -v で、リクエストが「メソッド + パス + ヘッダ + 空行 + ボディ」という平文の構造であることを、自分の目で確かめます。約12分次はここ
  3. 未完了第2章Cookie とボディ — POST で送るセッションを運ぶ Cookie ヘッダと、フォーム送信の正体である POST ボディを、curl で手で組み立てます。約12分次はここ
  4. 未完了第3章少しずつ変えて送る — Repeater の発想1つのリクエストをコピーして、パラメータを少しずつ変えて再送する。診断の基本動作を curl で身につけ、Burp への橋を架けます。約10分次はここ

詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。