目录

1、Max HacKBar

2、FoxyProxy Standard

3、Wappalyzer

4、Shodan

5、User-Agent Switcher and Manager

6、Firefox Multi-Account Containers

7、HTTP Header Live

8、Vulners Web Scanner


如果文章对你有帮助,欢迎关注、点赞、收藏一键三连支持以下哦!

想要一起交流学习的小伙伴可以关注【黑客菌】,后台领取资料,私信拉群。共同学习进步

1、Max HacKBar

推荐理由:免费的hackbar插件,可快速使用SQL注入、XSS和Bypass等payload进行测试,可进行多种编码和解码,安装后F12即可使用。

2、FoxyProxy Standard

推荐理由:FoxyProxy是一个高级的代理管理工具,它完全替代了Firefox有限的代理功能。可自定义配置代理并快速完成代理切换。

3、Wappalyzer

推荐理由:在信息收集过程中,Wappalyzer能够分析目标网站所采用的平台构架、网站环境、服务器配置环境、JavaScript框架、编程语言等参数。

4、Shodan

推荐理由:此附加组件可检索Shodan.io收集的关于当前网站的数据,如ip、端口、国家城市等,采用的是被动式扫描,及其便捷。

5、User-Agent Switcher and Manager

推荐理由:用于修改User-Agent头信息,测试时,对于只能手机访问的网站,可直接通过此插件修改后用电脑火狐访问。内置多种User-Agent头信息,可根据需求切换。

6、Firefox Multi-Account Containers

推荐理由:此插件对于测试越权非常方便,cookie由容器分隔,允许您同时使用多个身份或帐户一同在浏览器中使用。长按创建页面的加号即可快捷使用。

7、HTTP Header Live

推荐理由:此插件可捕获网页中加载的全部网页流量数据包,点击任一数据包可对请求包进行编辑与重放。

8、Vulners Web Scanner

推荐理由:基于vulners.com漏洞数据库的微型漏洞扫描器,点击START SCAN后会自动扫描中间件及其相关漏洞。

渗透测试人员常用的8种火狐插件相关推荐

  1. 浅谈渗透测试人员职业发展路线

    引言 你有兴趣成为渗透测试工程师吗? 如果你对"五环法和脆弱性评估,以及利用系统和有效沟通调查结果的能力有一个透彻的理解",那么这可能就是适合你的领域. 一个 IT 专业人员如何才 ...

  2. 渗透测试中常用端口及利用

    渗透测试中常用端口及利用 端口 服务 入侵方式 21 ftp/tftp/vsftpd文件传输协议 爆破/嗅探/溢出/后门 22 ssh远程连接 爆破/openssh漏洞 23 Telnet远程连接 爆 ...

  3. 【3】web安全入门篇-渗透测试中常用的命令

    1.linux命令 渗透测试中常用的linux命令 上面博客提到的基本都能满足需求 2.cmd命令 常用的cmd命令 cmd命令和linux命令常用的对于web入门的萌新可以看看上面博客,多敲一敲用的 ...

  4. 【网络安全】无需SOCKS支持,帮助广大渗透测试人员建立一条隐蔽的通信信道

    关于Ligolo-ng Ligolo-ng是一款高级信道工具,该工具基于TUN接口实现其功能.Ligolo-ng是一款轻量级的快速工具,可以帮助广大渗透测试人员利用反向TCP/TLS连接建立一条隐蔽的 ...

  5. 网络安全渗透测试的常用工具

    文章目录 1.3.1 Nmap 1.3.2 Maltego 1.3.3 Recon-NG 1.3.4 OpenVAS 1.3.5 Metasploit 1.3.6 SET 1.3.7 Ettercap ...

  6. 渗透测试人员应遵守的法律法规

    首先,遵守法律法规和道德准则可以保护渗透测试人员自身的安全和利益.如果违反法律或道德准则,渗透测试人员可能会受到法律制裁或伦理谴责,这将导致他们失去工作.执照或信誉,并面临法律风险.因此,渗透测试人员 ...

  7. 手把手教渗透测试人员打造.NET可执行文件

    在进行渗透测试的过程中,我们有时候会希望使用可执行文件来完成某些任务.最近,我们在测试过程中拿下了一个网站,从而获得了一次发动水坑攻击的机会. 原文地址:https://www.peew.pw/blo ...

  8. 渗透测试|网络安全常用靶场

    搭建教程网络上随便一搜一大堆,这里就不再赘述 vulhub 免费开源漏洞靶场 www.vulhub.org vulnhub 国外的一个靶场,难度中上(类似于真实渗透环境) https://www.vu ...

  9. 对安全研究人员和渗透测试人员有用的Firefox 插件

    1.FoxyProxy Standard FoxyProxy 是一个高级的代理管理插件.它能够提高firefox的内置代理的兼容性.这儿也有一些其它的相似类型的代理管理插件.但是它可以提供更多的功能. ...

最新文章

  1. 干掉 RESTful!GraphQL 真香!
  2. 深度信念网络研究现状与展望
  3. Python初学者之ImportError: No module named moviepy.editor 的解决办法
  4. codeforces 483B Friends and Presents
  5. 【干货分享】推荐5个可以让你事半功倍的Python自动化脚本
  6. 作者:冯仕政(1974-),男,中国人民大学社会与人口学院教授、副院长。
  7. 固定ip_1分钟学会查看跨境卫士费用和选择固定IP
  8. flock用法详解 linux_linux下一个C语言flock功能使用 .
  9. linux shell if命令参数说明
  10. 计算机网络自顶向下方法 习题参考答案 第三章
  11. 编译报错【error】dexpreopt.sh:23 exited with status 1
  12. CT重建学习笔记(一)
  13. 【NOI2011】 阿狸的打字机(AC自动机+树状数组)
  14. [Invariance Matters: Exemplar Memory for Domain Adaptive Person Re-identification 魔改代码
  15. 感谢在俄勒冈州Develo的SAOs软件协会参加我的演讲“音乐背后的Web服务”的所有人...
  16. 智能驾驶是什么意思_智能驾驶当道,谁还在谈驾驶乐趣?
  17. 公交车信息查询管理系统(Java实现)
  18. 富士色彩配方咖啡馆在上海开业;万代南梦宫娱乐加入玩游戏,救地球联盟 | 全球TMT...
  19. 用Spring Security做分布式权限管理 - 卷一基本功
  20. Lombok最全使用详解

热门文章

  1. SpringCloud神兽(二)之Ribbon
  2. 什么情况下单独计算机械台班,投标or签证,机械台班价如何确认?
  3. 苹果手机点击输入框input 页面放大 超出屏幕问题
  4. office2007 ppt制作与应用母板
  5. android 集成腾讯定位,Android集成腾讯云通信IM
  6. 用树莓派搭建(虚拟专用网络)服务器
  7. VUE类似微信朋友圈查看图片组件
  8. 3D打印Arduino 四轴飞行器
  9. Android requires compiler compliance level 5.0 or 6.0. Found '1.7' instead.
  10. Kanzi Shader入门