TamperIE,一個IE瀏覽器的小插件,可以修改cookie和post、get提交的表單數據等,用這個小工具可以很方便地修改,而不必抓包再提交。
一、安裝
TamperIE的官方網站是http://www.bayden.com/TamperIE/ ,可以去官方下載。
TamperIE的安裝非常簡單,直接下一步到底就行。安裝過程中會讓下你下載borland的庫,在線裝就可以了。
二、配置
打開IE,選菜單中“查看”----“工具欄”----“自定義”,在彈出的“自定義工具欄”對話框中,將TamperIE Control Panel添加到右邊的“當前工具欄按鈕”,關閉後IE的快捷鍵工具欄中就會有一個狐狸圖標的按鈕了,如下圖所示。
三、使用
首先我們演示一下通過TamperIE來修改get提交的信息。
首先點擊一下TamperIE的圖標,在圖標中選擇“Tamper with HTTP GETS”,然後你還可以在GET Options中添加特定的信息,只截獲指定的頁面。勾上之後就可以關掉對話框了。
任意打開一個網站,點擊一下,會跳出類似下圖的窗口
可以在URL裏修改你想要修改的參數值。
如果是修改POST的值,只需勾選“Tamper with HTTP POSTS”,然後找一個提交表單的地方,點提交即可,會出來類似如下的窗口。
選最底下的PrettyPOST,可以修改對應的參數值,如圖所示。
修改完後點“Send altered data”按鈕即可。
如果不想截取IE提交的信息,“Tamper with HTTP POSTS”和“Tamper with HTTP GETS”都不勾選就可以了。
四、總結
這是一款非常小巧有效的工具,適合在跨站、參數篡改時使用。