現在、セキュリティに関してアプリケーションをテストしています。
Fiddler 、 Charles および Poster (Firefoxプラグイン)は別として。他に無料でhttpsインターセプト(および編集)アプリケーションを使用できますか?特に、管理者権限なしでインストールできるもの。
アキレスが頭に浮かぶが、httpsトラフィックを処理できるとは思わない。
AchillesはHTTPSトラフィックで機能しますが、彼らは自分のサイトでそれがもはや最良のツールではないことを指摘しています。
彼らの提案は Burp Suite と WebScarab の両方ですが、どちらも強くお勧めします。
Wireshark は素晴らしいです。ネットワーク上のすべてをキャプチャするので、http/https: http://wiki.wireshark.org/CaptureFilters までフィルタリングする必要があります。
私が遭遇したより多くの研究を行う Paros Proxy 。他の人に代わる良い方法のようです。
ratproxy をご覧ください。それはあなたが求めているものとは正確には違うかもしれませんが、あなたのウェブアプリのセキュリティをテストするのに非常に役立ちます。
HTTPをインターセプトしてリクエストを編集または再生できるようにする代わりに、HTTPをプロキシとしてインストールし、Webアプリの通常の使用を監視してから、起こり得るセキュリティ問題とその重大度に関するレポートを提供します。また、脆弱性があると思われるアクティブなXSSまたはXSRF攻撃を試みるように構成することもできます。
「Ratproxyは現在、Linux、FreeBSD、MacOS X、およびWindows(Cygwin)環境をサポートしていると信じられています」とサイトには書いてありますが、私はLinuxでのみ使用しました。
HttpWatch を強くお勧めします。基本バージョンは無料で、HTTPSトラフィックをある程度キャプチャできると思います。プロフェッショナル版はお金の価値があります。