34款FIREFOX渗透测试插件

Posted LemonSec

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了34款FIREFOX渗透测试插件相关的知识,希望对你有一定的参考价值。

工欲善必先利其器,firefox一直是各位渗透师必备的利器,小编这里推荐34firefox渗透测试辅助插件,其中包含渗透测试、信息收集、代理、加密解密等功能。

1Firebug

Firefox五星级强力推荐插件之一,不许要多解释

2User Agent Switcher
改变客户端的User Agent的一款插件

3Hackbar
攻城师必备工具,提供了SQL注入和XSS攻击,能够快速对字符串进行各种编码。

4HttpFox
监测和分析浏览器与web服务器之间的HTTP流量

5Live HTTP Headers
即时查看一个网站的HTTP

6Tamper Data
查看和修改HTTP/HTTPS头和POST参数

8OSVDB
开放源码的漏洞数据库检索

9:Packet Storm search plugin
Packet Storm
提供的插件,可以搜索漏洞、工具和exploits等。

10Offsec Exploit-db Search
搜索Exploit-db信息

11Security Focus VulnerabilitiesSearch Plugin
Security Focus上搜索漏洞

12Cookie Watcher
在状态栏显示cookie

13:Header Spy
在状态栏显示HTTP

14Groundspeed
Manipulate the application user interface.

15CipherFox
在状态栏显示当前SSL/TLS的加密算法和证书

16XSS Me
XSS
测试扩展

17SQL Inject Me
SQL
注入测试扩展

18Wappalyzer
查看网站使用的应用程序

19Poster
发送与Web服务器交互的HTTP请求,并查看输出结果

20javascript Deobfuscator
显示网页上运行的Javascript代码

21Modify Headers
修改HTTP请求头

22FoxyProxy
代理工具

24Greasemonkey
greasemonkey
使你可以向任何网页添加Dhtml语句(用户脚本)来改变它们的显示方式。就像CSS可以让你接管网页的样式,而用户脚本(User Script)则可以让你轻易地控制网页设计与交互的任何方面。例如:

* 使页面上显示的 URL 都成为可以直接点击进入的链接。* 增强网页实用性,使你经常访问的网站更符合你的习惯。* 绕过网站上经常出现的那些烦人的 Bug

26Websecurify
Websecurify
WEB安全检测软件的Firefox的扩展,可以针对Web应用进行安全评估

27XSSed Search
搜索XSSed.Com跨站脚本数据库

28ViewStatePeeker
查看asp.netiewState

29CryptoFox
破解MD5、加密/解密工具

32Default Passwords
搜索CIRT.net默认密码数据库。

33Snort IDS Rule Search
搜索SnortIDS规则,做签名开发的应该很有用。

34FireCAT
FireCAT (Firefox Catalog of Auditing exTensions)
是一个收集最有效最有用的应用程序安全审计和风险评估工具的列表(这些工具以Firefox插件形式发布的),FireCAT中没有收集的安全工具类型包括:fuzzer,代理和应用程序扫描器.



《转自FreeBuf.COM |



查看更多文章,关注下方二维码


以上是关于34款FIREFOX渗透测试插件的主要内容,如果未能解决你的问题,请参考以下文章

将Firefox打造成渗透测试利器 | Firefox Security Toolkit

渗透测试工具懒人的福音,渗透测试单行化工具

Arissploit 一款简单的渗透测试工具

最新BlackArch发布,提供1400款渗透测试工具

【渗透测试】-工具之MSF

打造自己的渗透测试框架—溯光