Firefox HTTP Tamper Data Eklentisi Kullanma

Rıdvankaya

Uzman Üye
Katılım
21 Eyl 2023
Mesajlar
95
Tepkime puanı
42
Puanları
18
Yaş
31
Konum
Midyat/Mardin
Web sitesi
github.com
Firefox HTTP Tamper Data Eklentisi Kullanma
Firefox Tamper Data eklentisi, web siteleriyle olan iletişiminizi izlemenize, durdurmanıza ve değiştirmenize olanak tanıyan bir araçtır. Bu sayede web sitelerinin güvenlik açıklarını tespit edebilir, test edebilir ve istismar edebilirsiniz. Bu eklentiyi kullanmak için aşağıdaki adımları takip edebilirsiniz:
1. Adım: Firefox Tamper Data eklentisini buradan https://addons.mozilla.org/tr/firefox/addon/tamper-data-for-ff-quantum/ indirin ve kurun. Firefox'unuzun sağ üst köşesinde bir bulut simgesi belirecektir.
2. Adım: Tamper Data eklentisini çalıştırmak için bulut simgesine tıklayın. Start Tamper butonuna basarak tamper işlemini başlatın. Bir Tamper Data penceresi açılacaktır.
3. Adım: Tamper Data eklentisi, web siteleriyle yaptığınız tüm HTTP isteklerini ve yanıtlarını yakalamaya başlayacaktır. Bu istekleri ve yanıtları Tamper Data penceresinde görebilirsiniz. Tamper etmek istediğiniz bir isteği seçin ve Tamper butonuna tıklayın. Örneğin, bir web sitesine giriş yapmak için kullanıcı adı ve şifre girin.
4. Adım: Tamper Data eklentisi, seçtiğiniz isteği durduracak ve size isteğin başlıklarını, parametrelerini ve içeriğini değiştirme imkanı sunacaktır. Bu sayede isteği manipüle edebilirsiniz. Örneğin, kullanıcı adı veya şifre parametrelerini değiştirebilirsiniz.
5. Adım: İsteği değiştirdikten sonra OK butonuna tıklayın. Tamper Data eklentisi, değiştirilmiş isteği sunucuya gönderecektir. Sunucunun verdiği yanıtı Tamper Data penceresinde veya web sayfasında görebilirsiniz.
6. Adım: Tamper Data eklentisi ile web sitelerinin güvenlik açıklarını bulabilir ve istismar edebilirsiniz. Örneğin, bir web sitesinin SQL injection açığı olup olmadığını test edebilirsiniz. Bunun için, kullanıcı adı veya şifre parametresine admin' and '1'='1'-- gibi bir ifade girerek, sunucunun veritabanına zararlı bir sorgu göndermesini sağlayabilirsiniz. Eğer web sitesi, bu ifadeyi kabul ederse, SQL injection açığı olduğunu anlayabilirsiniz.
7. Adım: Tamper işlemini durdurmak için, bulut simgesine tekrar tıklayın. Stop Tamper butonuna basarak tamper işlemini sonlandırın. Tamper Data penceresini kapatabilirsiniz.
 
Üst