功能说明: 修改并转发ie,nbsi,等等发送的http包。工作原理: 类似于http代理。程序启动后将在本机800端口监听,收到HTTP请求后会将该HTTP请求分析并按照定义好的规则修改后发送给指定的服务器。使用方法: 在域名框内输入指定服务器的域名(也可为ip),确定后即可通过ie或nbsi等注入工具扫描http://localhost:800/../xxx.asp?xxx.. 点"修改规则"即可进行HTTP请求修改规则编辑.共有9种修改规则,分别为: 添改HTTP选项 : 可以添加/修改HTTP头选项,如COOKIE等.(如果原选项存在将被覆盖) 删除HTTP选项 : 剔除指定的HTTP头选项. 添改HTTP变量 : 添加/修改指定的GET/POST变量,例如aspx常用的"__VIEWSTATE" 删除HTTP变量 : 剔除指定的HTTP变量. 变量转为选项 : 将指定的GET/POST变量转换为HTTP头选项.可以在非GET/POST型注入时用到. 变量添加到选项 : 将指定的变量附加到指定HTTP头选项后面. 可以只附加变量的值,也可以以" ; xxx=xxxx"的形式.常用在cookie型注入. 全部POST发送 : 将所有的变量以POST方式发送. 全部GET发送 : 将所有的变量以GET方式发送. 变量值替换 : 按规则替换提交变量的值. 注意 : 规则是大小写敏感的.
常用的数据:HTTP代理 X-Forwarded-For引用:RefererCookie , User-Agent