본문 바로가기
정보보안(웹해킹)/XSS(Cross-Site Scripting)

XSS응답 확인 : Request bin 사이트 및 사용법

by 끊임없는정진 2022. 11. 22.

▶ https://pipedream.com/

 

Sign Up - Pipedream

Pipedream is a low code integration platform for developers that allows you to connect APIs remarkably fast. Stop writing boilerplate code, struggling with authentication and managing infrastructure. Start connecting APIs with code-level control when you n

pipedream.com

 

Request bin을 검색하면 이 사이트가 가장많이 나온다. 지원하는 기능이 많아서 다양하게 활용할 수 있다. 그렇지만, 활용하는 입장에서는 혼란스러울 수도 있을 것 같다. 

[1] Sources 클릭

 

[2] 'New+' 를 눌러서 'New Requests'를 선택해준다.

 

[3] 여러 세부설정들을 설정해준다. 

 

[4] 설정을 완료하고 생성한다.

 

[5] 파라미터를 전송해서 잘 받는지 확인해 본다.

 

◎ 총평 :

장점 : request bin이 오래 유지되어서 몇 시간씩 대기하며 응답을 봐야할 때는 사용하기 편리하다.

단점 : 아래에 설명할 Dreamhack tool보다 지원하는 기능이 훨씬 많아서 처음 사용할 때는 사용하기 불편할 수 있다. 또한, 가입하고 사용해야 하는 불편함이 있다(과정이 매우 단순하긴 해도, 아래의 Dreamhack tool은 가입할 필요가 없다는 차이가 있다.).

 


 

https://tools.dreamhack.games/requestbin/

 

Webpack App

 

tools.dreamhack.games

 

사용법이랄게 크게 없다. 그냥 request bin에 접속하고 해당 링크를 복사하고 파라미터를 전송하면 끝이다. 

 

◎ 총평 :

장점 : 처음 접하는 사람도 바로 활용할 수 있을 만큼 활용법이 쉽다.

단점 : 금방금방 URL이 바뀐다(따라서 장기간 응답을 받을 때는 상당히 귀찮다.). 단순한 만큼 내가 바꿀 수 있는 설정이 많지 않다(ex. Response state code, Response content-type, Response Body 등) 

댓글