1. Add N Edit Cookies 檢視和修改本地的Cookie,Cookie欺騙必備。
2. User Agent Switcher 修改浏覽器的User Agent,可以用來XSS。
3. RefControl 修改Referer引用,也可以用來XSS或者突破一些防盜鍊。
4.Live HTTP Headers 記錄本地的Get和Post資料,并可修改資料後重新送出。
5. Poster 用來Post和Get資料。
6. HackBar 小工具包,包含一些常用的工具。(SQL injection,XSS,加密等)
7. XSS-Me &SQL Inject-Me&Access-Me 分别用來檢測XSS,SQL Inject和Access缺陷。
parosproxy
<a href="http://www.parosproxy.org/index.shtml">http://www.parosproxy.org/index.shtml</a>
fiddler
<a href="http://www.fiddler2.com/Fiddler/help/video/default.asp">http://www.fiddler2.com/Fiddler/help/video/default.asp</a>
IE類的HTTP工具有
tamperIE IEwatch IE headers
firefox的擴充有
LiveHttpheaders
tamperdata
modify headers
HTTP代理有
paros代理
webscarab代理
watchfire powertools