Плагины для Хацкеров в браузере Firefox

  • Автор темы Sasha3I8I2
  • Дата начала
S

Sasha3I8I2

plaginy-jpg.324

1. Cookies Manager+

Cookies Manager позволяет просматривать, редактировать и создавать кукиз, а также редактировать множество кукиз за раз и делать их резервные копии/восстанавливать. Это расширение изначально основывается на устаревшем (и, возможно, покинутом) Add N Edit Cookies v0.2.1.3 от goodwill.

Новое в этой ветке по сравнению с оригинальной Add N Edit Cookies:

  • полная замена встроенного просмотрщика куки (опционально)
  • возможность изменения домена, пути и имени куки
  • возможность редактировать множество кукиз за раз
  • возможность сохранять новое куки или заменить оригинальное куки когда изменён домен, путь или имя
  • опция для автоматического мониторинга изменения кукиз и обновления информации в окне
  • опция для фильтрации авто применения во время набора текста
  • настройка какого рода информации из куки вы хотите видеть, изменение порядка, показать/спрятать поля и колонки
  • экспорт информации куки в буфер обмена или в файл с использованием настраиваемых шаблонов
  • резервное копирование/восстановление всех или только отобранных кукиз.
  • возможность вручную изменять дату истечения напрямую в поля "expire", больше не нужно выбирать "new date"
  • окно "Add cookie" автоматически заполняет поля домен и путь, основываясь на выбранной куки (если такая есть)
  • а также с десяток других изменений
2. Firebug
Официальное описание на русском:

Firebug интегрируется в Firefox для того, чтобы принести изобилие средств разработки на кончики Ваших пальцев, в то время как Вы путешествуете по сети. Вы можете редактировать, выполнять отладку и просматривать CSS, HTML и JavaScript в режиме реального времени на любой странице в сети…

3. MM3-ProxySwitch
Переключение между прямым интернет соединением и несколькими настройками прокси.

С Proxy Switch вы можете переключаться между прямым соединением в Интернет и другими прокси настройками в один клик.

После установки нажмите правой кнопкой мыши на панель инструментов или навигационную панель — как она там теперь называется, нажмите «Редактировать» и перетащите символ MM3 на панель инструментов.

4. Selenium IDE
Selenium IDE — это интегрированная среда разработчика для скриптов Selenium. Она реализована как расширение Firefox и позволяет вам записывать, редактировать и отлаживать тесты. Selenium IDE включает целое Selenium Core, позволяющее легко и быстро записывать и воспроизводить тесты в текущем окружении, котором они и будут запускаться.


Selenium IDE — это не только инструмент записи, это настоящая IDE. Вы можете выбрать использовать её для функций записи, а можете редактировать вручную ваши собственные скрипты. С функциями автодополнения и удобной навигацией по командам, Selenium IDE — это идеальное окружение для создания тестов Selenium, не важно какого рода тесты вы предпочитаете.

Для установки перейдите на страницу Downloads, найдите там секцию Selenium IDE (это непросто!), скачайте расширение для Firefox и установите его.

Также установите расширения:

  • Selenium IDE Button
  • Selenium IDE — SelBlocks
  • Selenium IDE: PHP Formatters
5. SQL Inject Me
Это расширение есть в официальном репозитории, но оно не ищется из браузера. Адрес расширения: SQL Inject Me. Установите его с этой страницы.

Это расширение для тестирования на уязвимость SQL-инжект.

Инструмент работает отправляя ваши формы с подставленными значениями формы, которые позволяют выполнить атаку SQL-инжект.

Инструмент отправляет строки (последовательности символов) через поля формы, а затем следит за ответом сервера в поиска сообщений об ошибках от базы данных, инструмент сам разбирает HTML страницы.

6. Tamper Data
Просмотр и модификация заголовков HTTP/HTTPS. Используйте Tamper Data для просмотра и модификации заголовков HTTP/HTTPS и параметров post.

7. User Agent Switcher
Добавляет пункт в меню и кнопку в тулбар для переключения пользовательского агента браузера. На выбор представлены самые популярные браузеры, либо можно вручную прописать характеристики пользовательского агента.

8. Web Developer
Добавляет меню и тулбар с различными инструментами веб-разработчика.

9. XSS Me
Также не сумел найти в браузере. Официальная страничка: https://addons.mozilla.org/en-us/firefox/addon/xss-me

Межсайтовый скриптинг (XSS) — это распространённая уязвимость в сегодняшних веб-приложениях. Уязвимость XSS может стать причиной серьёзного ущерба веб-приложению. Выявление уязвимостей XSS на ранних этапах процесса разработки поможет защитить веб-приложения он наличия ненужных недостатков.

XSS-Me НЕ выявляет уже подложенные XSS атаки. Инструмент работает следующим образом: отправляет через ваши HTML подстановки в поля формы, которые представляют XSS атаки. Если в результате HTML страница выполняет определённый JavaScript код (устанавливается величина document.vulnerable=true), тогда инструмент помечает эту страницу как уязвимую к данной строке XSS.

10. HackBar
Ещё одно расширение, но которое я подсмотрел не в Dojo, а в каком-то видео.

Этот тулбар помогает вам найти и провести тест на SQL-инжекты. Этот турбар поможет вам протестировать SQL-инъекции, XSS дыры и безопасность сайта.

Преимущества:

  • Даже самые сложные адреса (url) будут читаться
  • Фокус будет держаться на текстовой области, поэтому после выполнения url (Ctrl+Enter) вы можете просто перейти к печатанию / тестированию.
  • url в текстовой области не подвержено редиректам.
  • Можно использовать как блокнот
  • Полезный инструмент для декодирования на лету uu/url и прочего.
  • Все функции работают на выделенном в данный момент тексте.
  • Хеширование MD5/SHA1/SHA256
  • Быстрые сочетания клавишь MySQL/MS SQL Server/Oracle
  • Полезные функции XSS
  • Ну и многое другое — пробуйте сами.
Быстрые сочетания клавишь:

  • Загрузить url ( Alt + A )
  • Разделить url ( Alt + S )
  • Выполнить ( Alt + X, Ctrl + Enter )
  • INT -1 ( Alt — )
  • INT +1 ( Alt + )
  • HEX -1 ( Ctrl Alt — )
  • HEX +1 ( Ctrl + Alt + )
  • MD5 Hash ( Alt + M )
  • MySQL CHAR() ( Alt + Y )
  • MS SQL Server CHAR() ( Alt + Q )
 
Похожие темы
B Как плагины для браузера выдают корпоративные тайны Полезные статьи 0
Admin Полезные плагины для Google Chrome Полезные статьи 0
Admin Полезные плагины Анонимность и приватность 2
Admin Интересно Google представила Gemma 4 12B — мощную модель ИИ для локального использования. Новости в сети 0
Admin Интересно Хакерская группа PCPJack захватила 230 серверов AWS, Google Cloud и Azure для создания скрытой сети SMTP. Новости в сети 0
Admin Интересно Пентагон планирует создание кибервойск для противостояния России и Китаю. Новости в сети 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно OpenAI представила GPT-Rosalind для анализа биологических угроз. Новости в сети 0
Admin Интересно Создан ИИ-червь, который распространяется самостоятельно и выбирает цели для атаки. Новости в сети 0
Admin Интересно Google запускает сервис Dreambeans для персонализированных рекомендаций. Новости в сети 0
Admin Интересно Сбер представил оптический вычислитель для задач искусственного интеллекта. Новости в сети 0
Admin Интересно Мессенджеры собирают больше данных, чем нужно для переписки. Новости в сети 0
Admin Интересно К 2030 году дата-центры ИИ могут потреблять воду, достаточную для 1,3 млрд человек. Новости в сети 0
Admin Интересно Фейковые сайты имитируют открытые проекты для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Иранская разведка использует Telegram для вербовки шпионов и поджигателей. Новости в сети 0
Admin Интересно Детские данные: долгосрочный риск для идентичности. Новости в сети 0
Admin Интересно Embarcadero представила ИИ-ассистента Kai для Delphi и C++Builder. Новости в сети 0
Admin Интересно Китайская разведка использует облако Microsoft для кибершпионажа. Новости в сети 0
Admin Интересно NASA готовит телескоп Roman для изучения тёмной материи. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Нобелевский лауреат Ричард Фейнман предложил математическую формулу для выбора ресторана в путешествии. Новости в сети 0
Admin Интересно США разрабатывают орбитальную систему для уничтожения ракет из космоса. Новости в сети 0
Admin Интересно Инженеры разработали технологию LAST для защиты SSD от программ-вымогателей. Новости в сети 0
Admin Интересно Anthropic расширяет доступ к своей системе Mythos AI для 200 организаций. Новости в сети 0
Admin Интересно Apple разрабатывает функцию для разделения счетов. Новости в сети 0
Admin Интересно Калифорния вводит цензуру для 3D-печати. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно Хакеры обманули искусственный интеллект Meta для кражи аккаунтов Instagram. Новости в сети 0
Admin Интересно ChatGPT может стать инструментом для фишинговых атак. Новости в сети 0
Admin Интересно В России вводят лимит на количество банковских карт для одного клиента. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Злоумышленники используют уязвимость FortiClient EMS для кражи данных. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Anthropic представила плагин безопасности для Claude Code. Новости в сети 0
Admin Интересно Хакеры используют двойную атаку для кражи игровых аккаунтов и мошенничества. Новости в сети 0
Admin Интересно Российские компании используют ИИ для контроля за сотрудниками. Новости в сети 0
Admin Интересно Huawei предложила новый закон Тау для развития полупроводников. Новости в сети 0
Admin Интересно Паспорт для установки Линукс. В США испугались собственного закона и спасают свободное программное обеспечение. Новости в сети 0
Admin Интересно Microsoft предупредила о необходимости нескольких перезагрузок для обновления Secure Boot. Новости в сети 0
Admin Интересно BTMOB: скрытый троян для Android, способный захватить устройство. Новости в сети 0
Admin Интересно Что нужно учитывать перед использованием ИИ-чатботов для медицинских советов. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Малайзия вводит жёсткие ограничения для онлайн-платформ. Новости в сети 0
Admin Интересно Специалисты раскрыли технику Underminr для обхода защитных DNS-фильтров. Новости в сети 0
Admin Интересно Intel готовит для Linux новый способ соединения компьютеров через USB-кабель. Новости в сети 0
Admin Интересно SpaceX повысила цены на доступ к Starlink для военных дронов во время войны с Ираном. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Искусственный интеллект оказался слишком дорогим для крупного бизнеса. Новости в сети 0

Название темы