渗透测试必备浏览器插件分享

火山方舟向量数据库内容安全与风控

前言

picture.image

工欲善其事,必先利其器,方便好使的浏览器插件可以大大提高我们渗透测试的效率。以下是笔者比较常用的一些插件推荐,其中包含渗透测试、信息收集、代理、加密解密等功能。

picture.image

1、Prox y SwitchyOmega

轻松快捷地管理和切换多个代理设置,常用于Google Chrome。

picture.image

2、User-Agent Switcher

该插件用于改变浏览器User-Agent 。

picture.image

3、FOFA Pro View

Fofa Pro View 插件会告诉您网站的托管位置(国家、城市)、IP 的所有者

以及开放的其他服务/端口。

picture.image

4、Shodan

Shodan 插件告诉您网站托管在哪里(国家、城市)、谁拥有 IP 以及哪些其他服务/端口是开放的。

picture.image

5、Wappalyzer

查看网站使用的应用程序

picture.image

6、HackBar

攻城师必备工具,提供了SQL注入和XSS攻击,能够快速对字符串进行各种编码。

picture.image

7、IP Address Tool

实时查看自己的IP地址

picture.image

8、Cookie Hacker

快速cookie注入小插件

picture.image

9、

Hack Tools

Hack-Tools是一款针对Web应用程序渗透测试的Web扩展,其中包含了大量测试工具,比如说XSS Payload和反向Shell等等。

picture.image

10、

IP Address Tool

此扩展允许您快速设置X-Forwarded-For HTTP头

picture.image

11、

Chrome同步助手

不用挂vpn直接访问google搜索和商店等,

实现Chrome账号同步和扩展自动更新。

picture.image

12、FindSomething

在网页的源代码或js中找到一些有趣的东西

picture.image

13、ModHeader

修改http的请求头和响应头

picture.image

14、FoxyProxy

轻松快捷地管理和切换多个代理设置。常用于Firefox。

picture.image

15、Penetration Testing Kit

PTK仪表盘允许您分析客户端/服务器端技术并检查任何第三方库以获取现有的CVE,例如已知的漏洞。同时,它使您可以在浏览应用程序时快速访问有关所有框架和请求的信息。

picture.image

16、Tampermonkey

Tampermonkey 是一款免费的浏览器扩展和最为流行的用户脚本管理器,它适用于 Chrome, Microsoft Edge, Safari, Opera Next, 和 Firefox。

picture.image

17、Quick Javascript Switcher

一键开启/关闭js

以上插件在谷歌商店或者百度一搜就能得到,师傅们可以据需选择 ~


            
以上转自:格物安全
            
侵权删!
        

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全:

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ 再看

0
0
0
0
关于作者

文章

0

获赞

0

收藏

0

相关资源
云原生环境下的日志采集存储分析实践
云原生场景下,日志数据的规模和种类剧增,日志采集、加工、分析的多样性也大大增加。面对这些挑战,火山引擎基于超大规模下的 Kubernetes 日志实践孵化出了一套完整的日志采集、加工、查询、分析、消费的平台。本次主要分享了火山引擎云原生日志平台的相关实践。
相关产品
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论