• 关于渗透测试插件(持续更新中)


    HackBar

    Hackbar作为网络安全学习者常备的工具,就没有必要多做介绍了。

    2.retire.js

    扫描Web应用程序以使用易受攻击的JavaScript库。retire.js的目标是帮助检测具有已知漏洞的版本的使用。

    3.wappalyzer

    Wappalyzer是一款能够分析目标网站所采用的平台构架、网站环境、服务器配置环境、JavaScript框架、编程语言等参数的chrome网站技术分析插件。

    4.Proxy SwitchyOmega

    Proxy SwitchyOmega是一款专门针对Chrome浏览器的辅助插件,它可以帮助用户可以让你非常方便的浏览国外的网站,不需要一直切换代理,能够自动帮你把设置好的代理进行合适的切换,是用户进行网页浏览的最佳选择。

    5.d3coder

    可以点击右键快速进行相应字符的解码操作,减少了辗转各个解码网站的时间,支持的解码格式有

    6.OneTab

    在平时的渗透测试过程中常常会打开大量的网页 ,此工具可以将网页聚合在一个标签列表下。如图所示!看起来就不会乱糟糟的了。

    Firefox插件

    1:Firebug

    Firefox的 五星级强力推荐插件之一,不许要多解释

    2:User Agent Switcher
    改变客户端的User Agent的一款插件

    3:Hackbar
    91ri.org的攻城师们的必备工具,提供了SQL注入和XSS攻击,能够快速对字符串进行各种编码。

    4:HttpFox
    监测和分析浏览器与web服务器之间的HTTP流量

    5:Live HTTP Headers
    即时查看一个网站的HTTP头

    6:Tamper Data
    查看和修改HTTP/HTTPS头和POST参数

    7:ShowIP
    在状态栏显示当前页的IP地址、主机名、ISP、国家和城市等信息。

    8:OSVDB
    开放源码的漏洞数据库检索

    9:Packet Storm search plugin
    Packet Storm提供的插件,可以搜索漏洞、工具和exploits等。

    10:Offsec Exploit-db Search
    搜索Exploit-db信息

    11:Security Focus Vulnerabilities Search Plugin
    在Security Focus上搜索漏洞

    12:Cookie Watcher
    在状态栏显示cookie

    13:Header Spy
    在状态栏显示HTTP头

    14:Groundspeed
    Manipulate the application user interface.

    15:CipherFox
    在状态栏显示当前SSL/TLS的加密算法和证书

    16:XSS Me
    XSS测试扩展

    17:SQL Inject Me
    SQL注入测试扩展

    18:Wappalyzer
    查看网站使用的应用程序

    19:Poster
    发送与Web服务器交互的HTTP请求,并查看输出结果

    20:Javascript Deobfuscator
    显示网页上运行的Javascript代码

    21:Modify Headers
    修改HTTP请求头

    22:FoxyProxy
    代理工具

    23:FlagFox
    可以在地址栏或状态栏上显示出当前网站所在国家的国旗,也有更多的其他功能,如:双击国旗可以实现WOT功能;鼠标中键点击是whois功能。当然用户可以在选项里设置快捷键实现诸如复制IP,维基百科查询等功能。

    24:Greasemonkey
    greasemonkey 使你可以向任何网页添加DHTML语句(用户脚本)来改变它们的显示方式。就像CSS可以让你接管网页的样式,而用户脚本(User Script)则可以让你轻易地控制网页设计与交互的任何方面。例如:

    * 使页面上显示的 URL 都成为可以直接点击进入的链接。 * 增强网页实用性,使你经常访问的网站更符合你的习惯。 * 绕过网站上经常出现的那些烦人的 Bug。

    25:Domain Details
    显示服务器类型、IP地址、域名注册信息等

    26:Websecurify
    Websecurify是WEB安全检测软件的Firefox的扩展,可以针对Web应用进行安全评估

    27:XSSed Search
    搜索XSSed.Com跨站脚本数据库

    28:ViewStatePeeker
    查看asp.net的iewState

    29:CryptoFox
    破解MD5、加密/解密工具

    30:WorldIP
    显示服务器的IP、地址、PING、Traceroute、RDNS等信息

    31:Server Spy
    识别访问的web服务器类型,版本以及IP地址的插件

    32:Default Passwords
    搜索CIRT.net默认密码数据库。

    33:Snort IDS Rule Search
    搜索Snort的IDS规则,做签名开发的应该很有用。

    34:FireCAT
    FireCAT (Firefox Catalog of Auditing exTensions) 是一个收集最有效最有用的应用程序安全审计和风险评估工具的列表(这些工具以Firefox插件形式发布的),FireCAT中没有收集的安全工具类型包 括:fuzzer,代理和应用程序扫描器.

    Chrome插件

    XSS Rays
    用于检测各类型的XSS漏洞

    Google Hack Data Base
    连接GHDB的扩展程序

    Websecurify Scanner

    Websecurify 是一个强大的跨平台web安全测试工具

    HPP Finder
    用于发现潜在的HPP攻击向量

    Form Fuzzer
    HTML form fuzz tester. 用于做HTML表单的FUZZ

    Site Spider

    Website Crawler 网站爬虫

    XSS ChEF
    Chrome Extension Exploitation Framework一个基于Chrome渗透测试框架,你可以理解成BeEF的chrome版

  • 相关阅读:
    android 教你制作音乐播放器
    圆形投票进度条
    android如何使用资源文件定义的颜色
    java正则表达式最简单 学习教程
    listview滑动时候内容异常起因及解决方案
    gridview中单元格button的点击事件和onitemclick点击冲突及解决办法
    如何给selector默认设置一个无背景
    android 位移动画移动后原地绑定的点击事件还在
    ontouch事件原理 view和viewgroup
    android线程池
  • 原文地址:https://www.cnblogs.com/cou1d/p/15532686.html
Copyright © 2020-2023  润新知