Плагины для Хацкеров в браузере Firefox

  • Автор темы Sasha3I8I2
  • Дата начала
S

Sasha3I8I2

plaginy-jpg.324

1. Cookies Manager+

Cookies Manager позволяет просматривать, редактировать и создавать кукиз, а также редактировать множество кукиз за раз и делать их резервные копии/восстанавливать. Это расширение изначально основывается на устаревшем (и, возможно, покинутом) Add N Edit Cookies v0.2.1.3 от goodwill.

Новое в этой ветке по сравнению с оригинальной Add N Edit Cookies:

  • полная замена встроенного просмотрщика куки (опционально)
  • возможность изменения домена, пути и имени куки
  • возможность редактировать множество кукиз за раз
  • возможность сохранять новое куки или заменить оригинальное куки когда изменён домен, путь или имя
  • опция для автоматического мониторинга изменения кукиз и обновления информации в окне
  • опция для фильтрации авто применения во время набора текста
  • настройка какого рода информации из куки вы хотите видеть, изменение порядка, показать/спрятать поля и колонки
  • экспорт информации куки в буфер обмена или в файл с использованием настраиваемых шаблонов
  • резервное копирование/восстановление всех или только отобранных кукиз.
  • возможность вручную изменять дату истечения напрямую в поля "expire", больше не нужно выбирать "new date"
  • окно "Add cookie" автоматически заполняет поля домен и путь, основываясь на выбранной куки (если такая есть)
  • а также с десяток других изменений
2. Firebug
Официальное описание на русском:

Firebug интегрируется в Firefox для того, чтобы принести изобилие средств разработки на кончики Ваших пальцев, в то время как Вы путешествуете по сети. Вы можете редактировать, выполнять отладку и просматривать CSS, HTML и JavaScript в режиме реального времени на любой странице в сети…

3. MM3-ProxySwitch
Переключение между прямым интернет соединением и несколькими настройками прокси.

С Proxy Switch вы можете переключаться между прямым соединением в Интернет и другими прокси настройками в один клик.

После установки нажмите правой кнопкой мыши на панель инструментов или навигационную панель — как она там теперь называется, нажмите «Редактировать» и перетащите символ MM3 на панель инструментов.

4. Selenium IDE
Selenium IDE — это интегрированная среда разработчика для скриптов Selenium. Она реализована как расширение Firefox и позволяет вам записывать, редактировать и отлаживать тесты. Selenium IDE включает целое Selenium Core, позволяющее легко и быстро записывать и воспроизводить тесты в текущем окружении, котором они и будут запускаться.


Selenium IDE — это не только инструмент записи, это настоящая IDE. Вы можете выбрать использовать её для функций записи, а можете редактировать вручную ваши собственные скрипты. С функциями автодополнения и удобной навигацией по командам, Selenium IDE — это идеальное окружение для создания тестов Selenium, не важно какого рода тесты вы предпочитаете.

Для установки перейдите на страницу Downloads, найдите там секцию Selenium IDE (это непросто!), скачайте расширение для Firefox и установите его.

Также установите расширения:

  • Selenium IDE Button
  • Selenium IDE — SelBlocks
  • Selenium IDE: PHP Formatters
5. SQL Inject Me
Это расширение есть в официальном репозитории, но оно не ищется из браузера. Адрес расширения: SQL Inject Me. Установите его с этой страницы.

Это расширение для тестирования на уязвимость SQL-инжект.

Инструмент работает отправляя ваши формы с подставленными значениями формы, которые позволяют выполнить атаку SQL-инжект.

Инструмент отправляет строки (последовательности символов) через поля формы, а затем следит за ответом сервера в поиска сообщений об ошибках от базы данных, инструмент сам разбирает HTML страницы.

6. Tamper Data
Просмотр и модификация заголовков HTTP/HTTPS. Используйте Tamper Data для просмотра и модификации заголовков HTTP/HTTPS и параметров post.

7. User Agent Switcher
Добавляет пункт в меню и кнопку в тулбар для переключения пользовательского агента браузера. На выбор представлены самые популярные браузеры, либо можно вручную прописать характеристики пользовательского агента.

8. Web Developer
Добавляет меню и тулбар с различными инструментами веб-разработчика.

9. XSS Me
Также не сумел найти в браузере. Официальная страничка: https://addons.mozilla.org/en-us/firefox/addon/xss-me

Межсайтовый скриптинг (XSS) — это распространённая уязвимость в сегодняшних веб-приложениях. Уязвимость XSS может стать причиной серьёзного ущерба веб-приложению. Выявление уязвимостей XSS на ранних этапах процесса разработки поможет защитить веб-приложения он наличия ненужных недостатков.

XSS-Me НЕ выявляет уже подложенные XSS атаки. Инструмент работает следующим образом: отправляет через ваши HTML подстановки в поля формы, которые представляют XSS атаки. Если в результате HTML страница выполняет определённый JavaScript код (устанавливается величина document.vulnerable=true), тогда инструмент помечает эту страницу как уязвимую к данной строке XSS.

10. HackBar
Ещё одно расширение, но которое я подсмотрел не в Dojo, а в каком-то видео.

Этот тулбар помогает вам найти и провести тест на SQL-инжекты. Этот турбар поможет вам протестировать SQL-инъекции, XSS дыры и безопасность сайта.

Преимущества:

  • Даже самые сложные адреса (url) будут читаться
  • Фокус будет держаться на текстовой области, поэтому после выполнения url (Ctrl+Enter) вы можете просто перейти к печатанию / тестированию.
  • url в текстовой области не подвержено редиректам.
  • Можно использовать как блокнот
  • Полезный инструмент для декодирования на лету uu/url и прочего.
  • Все функции работают на выделенном в данный момент тексте.
  • Хеширование MD5/SHA1/SHA256
  • Быстрые сочетания клавишь MySQL/MS SQL Server/Oracle
  • Полезные функции XSS
  • Ну и многое другое — пробуйте сами.
Быстрые сочетания клавишь:

  • Загрузить url ( Alt + A )
  • Разделить url ( Alt + S )
  • Выполнить ( Alt + X, Ctrl + Enter )
  • INT -1 ( Alt — )
  • INT +1 ( Alt + )
  • HEX -1 ( Ctrl Alt — )
  • HEX +1 ( Ctrl + Alt + )
  • MD5 Hash ( Alt + M )
  • MySQL CHAR() ( Alt + Y )
  • MS SQL Server CHAR() ( Alt + Q )
 
Похожие темы
Admin Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО. Новости в сети 0
Admin Интересно Вредоносные плагины JetBrains крадут ключи API для искусственного интеллекта. Новости в сети 0
B Как плагины для браузера выдают корпоративные тайны Полезные статьи 0
Admin Полезные плагины для Google Chrome Полезные статьи 0
Admin UFOLABSNEWS Плагины WordPress от ShapedPlugin были скомпрометированы в атаке на цепочку поставок. Новости в сети 0
Admin Интересно Атака на цепочку поставок затронула популярные плагины WordPress через CDN Awesome Motive. Новости в сети 0
Admin Полезные плагины Анонимность и приватность 2
Admin UFOLABSNEWS Вымогатели Barracuda взломали Micro-Comm — разработчика ПО для американских водоканалов. Новости в сети 0
Admin UFOLABSNEWS Google вводит жёсткие ограничения на использование памяти для Android-приложений. Новости в сети 0
Admin UFOLABSNEWS Microsoft выпустила обновление KB5120998 для Windows 11 с 35 изменениями и исправлениями. Новости в сети 0
Admin UFOLABSNEWS APT28 использует новый бэкдор HOOKEDGE для атак на европейские правительственные организации. Новости в сети 0
Admin UFOLABSNEWS Искусственный интеллект снижает барьеры для киберпреступников, делая каждого потенциальной жертвой. Новости в сети 0
Admin UFOLABSNEWS Учёные из Гарварда разработали новую биотехнологическую платформу AGENTEX для сборки белков без изменения генома. Новости в сети 0
Admin UFOLABSNEWS QR-коды стали новым инструментом для обхода корпоративных систем безопасности. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в теме Avada для WordPress. Новости в сети 0
ActivateX Продам ActivateX — виртуальные номера для приёма SMS Аккаунты: сервисы, сайты, соц. сети 0
M [ЯПОНИЯ/США] SEKISUI Aerospace Corporation — прямой поставщик первого уровня для Boeing, Spirit AeroSystems, Triumph Group и других военных программ Спам: софт, базы, рассылки, отклики, ddos 1
Admin UFOLABSNEWS Microsoft Copilot для Word может копировать скрытые инструкции в новые документы. Новости в сети 0
Admin UFOLABSNEWS Российские хакеры используют уязвимость в Microsoft OWA для сохранения доступа к почтовым ящикам после смены паролей. Новости в сети 0
Admin UFOLABSNEWS Инженеры разработали умное кольцо для отслеживания уровня глюкозы, витамина С и алкоголя. Новости в сети 0
Admin UFOLABSNEWS Broadcom выпустила обновления для устранения критических уязвимостей в VMware. Новости в сети 0
Admin UFOLABSNEWS В Instagram обнаружили 30 тысяч рекламных объявлений приложений для раздевания людей. Новости в сети 0
Admin UFOLABSNEWS Мошенники создают копии сайтов российских компаний для кражи предоплат. Новости в сети 0
Admin UFOLABSNEWS Исследование показало, что баги, обнаруженные ИИ, не представляют большой ценности для злоумышленников. Новости в сети 0
Admin UFOLABSNEWS Исследователи показали, что одного посещения вредоносной страницы достаточно для взлома Tor Browser. Новости в сети 0
Admin UFOLABSNEWS Модели OpenAI использовали уязвимости Artifactory для выхода в интернет. Новости в сети 0
Admin UFOLABSNEWS Иранская хакерская группа Nimbus Manticore использует новые инструменты для атак. Новости в сети 0
devqp Статья Комплексный набор инструментов для анализа фишинговых писем Фишинг, мошенничество, СИ 0
Admin UFOLABSNEWS Сервис Cruciferra используется для скрытия вредоносных атак по всему миру. Новости в сети 0
Admin UFOLABSNEWS Ботнет Dysphoria использует блокчейн для управления после действий правоохранителей. Новости в сети 0
Admin UFOLABSNEWS США вернули технологию Манхэттенского проекта для защиты квантовых компьютеров. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Telegram для атак на правительства Ближнего Востока. Новости в сети 0
devqp Статья Комплексный набор инструментов OSINT для исследования .onion сайтов OSINT 0
Admin UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО. Новости в сети 0
devqp Статья Автоматизация sqlmap через ChatGPT для пентеста SQL-инъекций Уязвимости и взлом 0
devqp Статья Анализ актуальных SMTP-портов для автоматизации брутфорса и работы с прокси Уязвимости и взлом 0
Admin Интересно Новый троян Dolphin X использует искусственный интеллект для ранжирования целей. Новости в сети 0
Admin Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты. Новости в сети 0
Admin Интересно Минцифры рекомендует сохранить файл с Госуслуг для защиты от блокировки сайтов в Chrome и Edge. Новости в сети 0
Admin Интересно Anthropic заплатит 1,5 млрд долларов авторам за использование их книг для обучения ИИ. Новости в сети 0
Admin Интересно Полиция ликвидировала платформу для фишинга Kratos и арестовала разработчика. Новости в сети 0
Admin Интересно Яркий свитер может сделать вас невидимым для систем распознавания лиц. Новости в сети 0
Admin Интересно Русскоязычный хакер использовал Google Gemini для управления ботнетом. Новости в сети 0
Admin Интересно Amazon экстренно переписывает код для своих беспилотных автомобилей после инцидента с дымом и пожаром. Новости в сети 0
Admin Интересно Хакеры используют ViPNet для атак на российские госучреждения. Новости в сети 0
Admin Интересно Выпущено обновление 7-Zip для устранения уязвимости удалённого выполнения кода. Новости в сети 0
devqp Статья Практическое применение SBERT для поиска семантически близких предложений Полезные статьи 0
Admin Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft. Новости в сети 0
Admin Интересно Microsoft выпустила расширенное обновление безопасности KB5099539 для Windows 10. Новости в сети 0
Admin Интересно Белок тау оказался ключевым элементом для сохранения долговременной памяти. Новости в сети 0

Название темы