渗透测试中重要的火狐插件

2024-10-15 08:09:19

1、下载firefox浏览器,使用360软件管家下载最新版本即可。

渗透测试中重要的火狐插件

2、打开浏览器,在右上角点击如图选项,选择附加组件

渗透测试中重要的火狐插件

3、选择插件选项卡

渗透测试中重要的火狐插件

4、在搜索栏中首先搜索第一款插件:firebug。Firebug是一个好的插件,它集成了web开发工具。使用这个工具,你可以编辑和调试页面上的HTML,CSS和JavaScript,然后查看任何的更改所带来的影响。它能够帮助我们分析js文件来发现XSS缺陷。用来发现基于DOM的XSS缺陷,Firebug是相当有用的。我们可以通过快捷键F12调出firebug。

渗透测试中重要的火狐插件

5、第二款:hackbar。能帮助我们测试简单的SQL注入和XSS漏洞。你不能使用它来执行标准的exploits,但是你可以使用它来测试缺陷存在与否。你可以手动的提交带有GET和POST的表单数据。它还有加密和编码的功能。大部分情况下,这个工具可以帮助我们使用编码的payload测试XSS缺陷。它还支持键盘快捷键方式来执行多种任务。安装完成后在火狐浏览器顶部的空白处右击,就可以调出hackbar。

渗透测试中重要的火狐插件

6、第三款:Advanced Cookie Manager。为浏览器提供快速修改,增加,删除cookie的功能。

渗透测试中重要的火狐插件

7、第四款:Live HTTP Headers。LiveHttpHeaders是一个用于分析HTTP流量的 Firefox 扩展,我们可以用它来分析和重放http请求。

渗透测试中重要的火狐插件

8、当然了,这四款只是firefox强大的插件库中的冰山半角,我们可以参考一下文章来完善兵器库。

猜你喜欢