attacker — kali
attacker@kali$
🌐 HTTP リクエスト・コンソール
Body(POST等)
🔧 トークン/データ ツール(JWT / base64)
Header
Payload(編集可)
出力
alg
URLを入れて「送信」すると、レスポンスがここに出ます。左の教材のリクエストをクリックすると自動で読み込まれます。
送信履歴(クリックで再読込・反復)
🧪 ブラウザ (DOM/JS サンドボックス)
ペイロード
📡 パケットキャプチャ / MITM
MITM: 未確立
「ARPスキャン」→ 標的(victim/gateway)を指定して「ARPスプーフ」→「キャプチャ」。MITMになると被害者の通信が見えます。
student@kali
student@kali$