火狐的一些实用插件

Firefox

Firefox是一一个出自Mozilla组织的流行的Web浏览器。Firefox的流行并不仅仅是因为它是一-个好的浏览器,而且它能够支持插件进而加强它自身的功能。

Mozilla

有一个插件站点,在那里面有成千上万非常有用的插件。一些插件对于渗透测试人员和安全分析人员来说是相当有用的。这些渗透测试插件帮助我们执行不同类型的渗透,并能直接从浏览器中更改请求头部。对于渗透测试中涉及到的相关工作,使用插件方式可以减少我们对独立工具的使用。

Firefox的典型插件

FoxyProxy
User- Agent Switcher
Hackbar
HTTP Header Live
Flagfox
Wappalyzer

Hackbar

Hackbar是一个简单的渗透测试工具,能用于测试简单的SQL注入、XSS、本地文件包含、XXE等漏洞。
在这里插入图片描述
Hackbar的基本功能
加载(Load)、切分(Split)和执行(Execute)URL

在这里插入图片描述

对指定字符串进行加密
在这里插入图片描述

对指定字符串进行编/解码
在这里插入图片描述

提供数据库的SQL查询语句
在这里插入图片描述

提供XSS攻击payload

在这里插入图片描述

传递POST表单数据
在这里插入图片描述

FoxyProxy

FoxyProxy是- -个高级的代理管理插件,能够提高firefox的内置代理的兼容性,可基于URL的参数在一一个或多个代理之间进行切换。

在这里插入图片描述

FoxyProxy的典型应用——与Burpsuite结合使用
添加代理

在这里插入图片描述

切换代理,保证Burpsuite能够拦截到HTTP报文

在这里插入图片描述

User-Agent Switcher

该插件用于改变HTTP头部中的User Agent,利用它可以实现隐藏(伪装)客户端浏览器信息的目的。

在这里插入图片描述

HTTP Header Live

该工具支持即时查看网站的HTTP头

在这里插入图片描述

Wappalyzer

该工具支持分析目标网站所采用的平台架构、网站环境、服务器配置环境、JavaScript框架、编程语言等参数。
在这里插入图片描述

Flagfox

会显示一个国庆来告知Web服务器位置,同时也包含Whois、ping等功能。
在这里插入图片描述

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

韩大侠~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值