MITM 攻撃ツール Fiddler2 を知る修行

セキュリティテスト用に、使いやすくってパケットをいじれるツールを探していたところ、MS の中の人が作ったと言う Fiddler を発見。これは掘り出し物。フックするポイントが準備されてて、JScript でパケットをいじれる。UI 的にも見やすい。.NET でプラガブルなつくりになっている。Fiddler2 からは HTTPS も O.K.

今までは、Achelles や tcpmon を自分でいじったものを使っていたが、速度や UI に難があった。もう少し使ってみてよさそうなら、WEB に関わる開発者の必須ツールとして社内に広めたい。

難点と言えば、日本語の資料が少ないところ。逆に日本語化 (たぶん、しやすいつくりになっているだろう) したり、日本語の情報を公開したりすることを考えてもいいかもしれない。