セキュリティ · 診断の土台・入口
HTTP を手で話す — リクエストの解剖
HTTP を手で組み立てて送るところから始めます。診断のすべての土台になる「手で話す」感覚を作ります。
- 実習
- localhost で実習
- 環境構築
- 重さ 1 / 3
- 前提
- course-2 推奨
- 倫理
- 第0章の法と倫理ゲートへの同意が必須です。
読み込み中…
ブラウザ任せにしていた HTTP を、自分の手で組み立てて送ります。メソッド・ヘッダ・Cookie の一つ一つを、手で確かめます。相手は、この章で自分のパソコンに立てる小さな検査用サーバ(127.0.0.1)だけです。
章の一覧
- 未完了第0章はじめに — 検査用サーバを立てるなぜ HTTP を手で組むのかを確認し、送ったリクエストをそのまま返してくれる小さな検査用サーバを 127.0.0.1 に立てます。約8分
- 未完了第1章リクエストの解剖 — メソッド・パス・ヘッダcurl -v で、リクエストが「メソッド + パス + ヘッダ + 空行 + ボディ」という平文の構造であることを、自分の目で確かめます。約12分
- 未完了第2章Cookie とボディ — POST で送るセッションを運ぶ Cookie ヘッダと、フォーム送信の正体である POST ボディを、curl で手で組み立てます。約12分
- 未完了第3章少しずつ変えて送る — Repeater の発想1つのリクエストをコピーして、パラメータを少しずつ変えて再送する。診断の基本動作を curl で身につけ、Burp への橋を架けます。約10分
詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。