Wednesday, July 05, 2006

Proxy HTTP pour IE

Microsoft a délivré par l'intermédiaire d'un de ses ingénieurs un petit bijou de proxy HTTP : Fiddler HTTP Debugging Tool. http://www.fiddlertool.com/Fiddler/essentials.asp. Il permet de capturer le traffic HTTP et de modifier les packets échangés entre le navigateur et le serveur.
Véritable outil de pirate, il permet de tester quelques attaques Web comme les injections SQL.

Tuesday, July 04, 2006

Analyse des ports sous Windows

A l'utilisation de CurPorts (http://www.nirsoft.net/utils/cports.html) Il faut définintivement arrêter l'utilisation de l'utilitaire de Windows netstat. Il permet d'identifier rapidement le process utilisant le port, le port de destination et surtout de détruire la socket ce qui est très pratique dans le cadre de tests de robustesse. Je l'utilise dans le cadre de mes tests JMS avec la solution Apache ActiveMQ.

Monday, July 03, 2006

Pile d'erreurs en Java

Avec l'arrivée du JDK 1.5 et de ses nombreux outils d'aide au debuggage, j'ai abondonné l'envoi de signaux aux process (http://java.sun.com/developer/technicalArticles/Programming/Stacktrace).
L'outil JSTACK permet d'obtenir immediatement les informations http://java.sun.com/j2se/1.5.0/docs/tooldocs/share/jstack.html. avec pour paramètre l'id du process Java. Celui-ci peut être obtenu par l'outil JPS.
JSTACK ne fonctionne pas sous Windows et Linux.