Zpět na seznam aktualit     Číst komentáře (0)     Verze pro tisk

18 rozšíření pro prohlížeč Firefox, která by se vám mohla hodit

Autor: Batou   
17.7.2013

Zhruba před týdnem vyšla na webu INFOSEC Institute úvaha nad 18 nejvhodnějšími doplňky pro Mozilla Firefox, díky kterým se při dostatečných znalostech stane efektivním penetračním nástrojem. Nabízíme jejich přehled.


FoxyProxy Standard je proxy manager, který rozšiřuje vestavěné možnosti Firefoxu co se proxy serverů týče.
Firebug je notoricky známý nástroj pro webové vývojáře, umožňující editovat a krokovat za běhu HTML, CSS a JavaScript. Vhodný zejména pro analýzu kódu při hledání XSS.
Web Developer přidává rozličné nástroje, jako je Web Console, Inspect ci Scratchpad.
User Agent Switcher dovoluje instantní přepnutí prohlížeče, může se hned tvářit či jako IE6 či GoogleBot.
Live HTTP Headers umožňuje živě sledovat HTTP hlavičky každého požadavku a odpovědi.
Tamper Data má stejnou funkcionalitu jako předchozí doplněk, dokáže však hlavičky ještě měnit. Hodí se tedy na provádění útoků využívajících XSS a SQLi.
Hackbar se skvěle hodí na testování existence zranitelností SQLi a XSS.
Websecurity je další komplexnější nástroj, testující webové aplikace.
Add N Edit Cookies je, jak již název napovídá, specializovaný nástroj, umožňující editaci a přidávání dat obsažených v cookies prohlížeče.
XSS Me skenuje všechny formuláře na stránce a hledá XSS pomocí předdefinovaných kódů.
SQL Inject Me patří mezi další úzce specializovaný add-on - neprovádí samotné útoky SQLi, ale informuje o jejich možnosti.
FlagFox zobrazuje vlajku státu, ve kterém je umístěn server z kterého pochází načtená stránka.
CryptoFox je add-on umožňující (de)šifrování dat pomocí rozličných algoritmů. Dokonce podporuje i slovníkový útok na lámání hesel zašifrovaných MD5.
Access Me pochází od tvůrcu SQL Inject Me a XSS Me. Testuje vstupy na stránkách pomocí zasílání různých requestů.
SecurityFocus Vulnerabilities search plugin vám umožní snadné prohledávání databáze zranitelností SecurityFocus.
Packet Storm search plugin patří mezi další add-ony, které vám pomáhají pouze s vyhledáváním. Zaměřuje se na prohledávání exploitů a různých bezpečnostních nástrojů z webu Packet Storm Security.
Offsec Exploit-db Search je již třetí vyhledávací doplněk - tentokrát z databáze Exploit Database.
Snort IDS Rule Search je již poslední šikovnou utilitou. Snort je nejspíš ten nejznámější NIDS (Network Intrusion Detection System). Provádí analýzu provozu sítě a v případě shody s určitým předem daným pravidlem se vykoná určitá akce. A právě tato pravidla vám poslední add-on pomůže dohledat.

Znali jste všechny add-ony? Jaké jsou pro vás „nutností“?

Zdroj: http://resources.infosecinstitute.com/use-firefox-browser-as…


Social Bookmarking

     





Hodnocení/Hlasovalo: 1/5

1  2  3  4  5    
(známkování jako ve škole)