`

[译]web安全测试chrome插件

    博客分类:
  • web
 
阅读更多
原文地址:http://resources.infosecinstitute.com/19-extensions-to-turn-google-chrome-into-penetration-testing-tool/

1 Web Developer
可以用于分析HTML和JS等
地址https://chrome.google.com/webstore/detail/web-developer/bfbameneiokkgbdmiekhjnmfkcnldhhm
2 Firebug Lite for Google Chrome
为分析HTML元素,DOM元素和其他模块提供丰富的环境。同时提供实时CSS编辑。用于帮助分析web程序是否在客户端正常运行。
地址https://chrome.google.com/webstore/detail/firebug-lite-for-google-c/bmagokdooijbeehmkpknfglimnifench
3 d3coder
用于对选择的文本进行编解码。从而避免使用额外的工具来进行编解码。含有如下功能:
Timestamp decoding
rot13 en-/decoding
base64 encoding
base64 decoding
CRC32 hashing
MD5 hashing
SHA1 hashing
bin2hex
bin2txt
HTML entity encoding
HTML entity decoding
HTML special chars encoding
HTML special chars decoding
URI encoding
URI decoding
Quoted printable decoding
Quoted printable encoding
Escapeshellarg
Base64 decode
Base64 encode
Unserialize
L33T-en/decode
Reverse
地址:https://chrome.google.com/webstore/detail/d3coder/gncnbkghencmkfgeepfaonmegemakcol?hl=en-US
4 Site Spider
chrome中的爬虫,遍历所有页面报告损坏的链接。可以通过规则和正则表达式限制爬虫范围。也可以使用认证口令来访问页面。
地址: https://chrome.google.com/webstore/detail/site-spider/ddlodfbcplakmddhdlffebcggbbighda
5 Form Fuzzer
用于把预定义的字符串填充表单。可以选择checkbox,radio按键和选择表单项。含有一个配置菜单用来管理扩展的设置。可以用过这个工具快速填充表单。有助于XSS和SQLi。
地址:https://chrome.google.com/webstore/detail/form-fuzzer/cbpplldpcdcfejdaldmnfhlodoadjhii
6 Session Manager
是一个允许我们保存,更新,恢复,删除一组标签的工具。可以创建一组同样题材的标签,然后通过点击一次来恢复所有页面。
地址:https://chrome.google.com/webstore/detail/session-manager/mghenlmbmjcpehccoangkdpagbcbkdpc
7 Request Maker
用于创建,捕获请求,修改url,增加post数据的头。可以捕获通过froms或XMLHttpRequests创建的请求。
地址:https://chrome.google.com/webstore/detail/request-maker/kajfghlhfkcocafkcjlajldicbikpgnp
8 Proxy SwitchySharp
是一个代理扩展,用于管理和在数个代理直接切换。还有一个属性可以用来根据url来自动设置代理。可以导入/导出数据。通过这个代理,我们可以隐藏IP
地址:https://chrome.google.com/webstore/detail/proxy-switchysharp/dpplabbmogkhghncfbfdeeokoefdjegm/details
9 Cookie Editor
允许user删除,编辑,增加,或搜索cookie。也可以用来保护/封锁/或导出json中的cookie。
地址:https://chrome.google.com/webstore/detail/edit-this-cookie/fngmhnnpilhplaeedifhccceomclgfbg
10 Cache Killer
用于在加载页面之前自动清除浏览器cache。有助于当web页面内容变化时绕过cache来查看具体变化的地方
地址:https://chrome.google.com/webstore/detail/cache-killer/jpfbieopdmepaolggioebjmedmclkbap
11 XSS Rays
用于查找网站的xss漏洞。用于发现网站是如何过滤代码。检查注入和考察object。可以用来提取/查看/编辑表单,即使表单不可编辑。所有很多渗透测试人员使用这个工具来作为指定那个xss测试工具。更多信息https://github.com/beefproject/beef/wiki/Xss-Rays
地址:https://chrome.google.com/webstore/detail/xss-rays/kkopfbcgaebdaklghbnfmjeeonmabidj
12 WebSecurify
是一个跨平台web安全工具。它支持笔记本,手机平台和浏览器。它是第一个可以直接在浏览器上运行的安全工具。可以发现XSS,XSRF, CSRF, SQL Injection, File upload, URL redirection和其他各种安全漏洞。它含有爬虫工具可以爬虫网站,然后在页面中找到漏洞。
地址:https://chrome.google.com/webstore/detail/websecurify/gbecpbaknodhccppnfndfmjifmonefdm
13 Port Scanner
使用浏览器来进行端口扫描
地址:https://chrome.google.com/webstore/detail/port-scanner/jicgaglejpnmiodpgjidiofpjmfmlgjo
14 XSS chef
用来识别XXS漏洞,类似BeEF,但是使用浏览器。它可以进行下面的task:
监视受害者打开的标签
在每个标签执行JS(全局XSS)
提取HTML,读写cookie(包括httpOlny),本地存储
获得/操控浏览记录
永久保存知道浏览器关闭(如果可以写到本地存储,那么持续时间更长)
受害窗口截屏
进一步exploit,例如BeEF hook,keyloggers 等
利用文件系统,通过file://
绕过chrome沙盒直接与页面JS交互
它不是一个扩展而是一个框架,所以安装会不同。阅读文档
地址:https://github.com/koto/xsschef
15 HPP Finder
用于查找/利用HTTP参数污染漏洞。可以发现/利用可能有HTTP参数污染的HTML表单或URL
地址:https://chrome.google.com/webstore/detail/hpp-finder/nogojgcobcolombicplhimbbakkcmhio
16 The Exploit Database
不是一个渗透测试工具,但是帮助你更新exploit-db服务器上最新的exploits,shell code和白皮书。代码地址:http://github.com/10n1z3d/EDBE
地址:https://chrome.google.com/webstore/detail/the-exploit-database/lkgjhdamnlnhppkolhfiocgnpciaiane
17 GHDB:
帮助你找到必要的Google hack query。
地址:https://chrome.google.com/webstore/detail/ghdb/jopoimgcafajndmonondpmlknbahbgdb
18 iMacros for Chrome
可以自动化一些测试
地址:https://chrome.google.com/webstore/detail/imacros-for-chrome/cplklnmnlbnpmjogncfgfijoopmnlemp
19 IP Address and Domain Information
信息收集工具,用来收集每个IP的(IPv4和IPv6)地理位置,DNS,whois,路由,搜索结果,hosting,C段,DNBL,BGP和ASN信息。
分享到:
评论

相关推荐

    Chrome插件-Web Server for Chrome搭建本地Web服务器, 实现局域网共享文件夹.zip

    Web Server for Chrome可以帮我们在本地快速开启http服务,让开发和测试变得更加简单, 如果你想和同处某个局域网的小伙伴, 建立一个共享文件夹, Web Server for Chrome或许是你最简单的实现方法。

    Web Server | 谷歌(Chrome)浏览器插件

    高效开发 Chrome插件 【插件安装教程】 请下载文件后先解压,然后进入页面: chrome://extensions/ 将文件拖拽到该页面,完成安装。 具体步骤: https://t.csdnimg.cn/NxMv 【热门插件】 ·CSDN 浏览器助手:...

    DHC-Chrome插件

    DHC是一款可以帮助用户使用chrome插件模拟HTTP客户端发送测试数据到服务器的谷歌浏览器插件。在chrome中安装了DHC插件以后,就可在服务器端代码初步完成的时候,使用DHC进行数据测试,以便更早地了解到程序的BUG和...

    Host Switcher-Hosts 切换的Chrome插件

    通过该 Chrome 插件,快捷方便的切换、设置 hosts 代理规则,而不用修改系统 hosts 文件,方便web开发人员在 测试/开发/线上 等环境快速切换;同时顺便支持本地端口的代理设置

    web前端常用chrome谷歌浏览器扩展插件

    FeHelper简直就是前端开发人员的神器,它是由国人开发的一款前端工具集合的小插件,插件功能齐全,基本上涵盖了前端从业者经常会使用到的基础功能,...vue-devtools是一款基于chrome游览器的插件,用于调试vue应用。

    海康威视 视频WEB插件 含最新版测试demo

    提供适用于Windows桌面操作系统IE、Chrome、Firefox浏览器的实时视频预览和录像回放功能,支持32/64位Chrome、Firefox、IE11浏览器,支持32位IE10浏览器(兼容64位IE10)。

    海康摄像头预览不需安装插件,支持chrome

    主要解决无法再高版本上播放海康视频,测试可以播放

    FE助手RestletClient等chrome插件

    Chrome很好用的两款web开发插件,FE助手功能强大,RestletClient可用于各种形式接口测试

    chrome伪装Android和iPhone的工具

    该工具为windows系统下Chrome浏览器伪装android浏览器和iphone浏览器的dll文件,覆盖相应的dll到chrome相应的dll目录下即可,可以伪装成手机浏览器访问网页,可应用web开发者调试网页。

    Selenium IDE | 谷歌(Chrome)浏览器插件

    热门 高效开发 Chrome插件 【插件安装教程】 请下载文件后先解压,然后进入页面: chrome://extensions/ 将文件拖拽到该页面,完成安装。 具体步骤: https://t.csdnimg.cn/NxMv 【热门插件】 ·CSDN 浏览器...

    chrome浏览器postman插件

    在进行web接口开发的时候,为了更加方便的测试,Google提供了postman插件, 安装说明: 1.解压到本地 2.chrome浏览器 设置-扩展程序 勾选右侧的“开发者模式” 3.点击“加载解压的扩展程序” 4.搞定

    ChromeSetup.exe

    GoogleChrome支持多标签浏览,每个标签页面都在独立的“沙箱”内运行,在提高安全性的同时,一个标签页面的崩溃也不会导致其他标签页面被关闭。此外,Google Chrome基于更强大的JavaScript V8引擎,这是当前Web...

    web无插件灵活控制套打

    1)代码全部在chrome测试通过并应用到项目,直接打印,不需要预览,设置参数在*.text文件中 2)打印分为元素定义(数据库定义),前端位置调整,调整后保存数据库 3)打印数据赋值、打印 4)定义是支持预览,定义全部...

    ApiDebug:浏览器API接口调试插件,Chrome接口调试工具,http调试,post调试,post模拟工具,postman,post接口调试,post测试插件-ApiDebug是用于测试RESTful Web服务的浏览器插件。 http://api.crap.cn

    ApiDebug和CrapApi-Plug(ApiManager-Plug)区别 ...如何安装:下载.crx文件后->打开扩展工具[在浏览器地中中输入:chrome:// extensions /即可]->调用.crx文件至chrome即可。 建议「意见&吐槽」 建议反馈请加

    猴子测试「Monkey Testing」-crx插件

    一个简单的基于gremlins.js的猴子测试的谷歌Chrome扩展。 一堆猴子会尝试破坏您的Web应用程序。 这是gremlin.js的简单包装。 支持语言:English

    eolinker自动化测试插件

    需要翻下载,否则无法访问,地址为: https://chrome.google.com/webstore/detail/eolinker/mdbgchaihbacjfjeikflfbelidihhmfn 下载插件压缩包,手动导入,无法自动更新版本,无需翻。可在文件夹中找到相应版本。 ...

    chrome.exe

     4、Chrome 42 正式停止对NPAPI插件的支持,现在默认安装仅支持5款PPAPI插件  5、向“生命、宇宙以及万事终极答案”致敬!(根据道格拉斯·亚当斯的小说《银河系漫游指南》,42是“生命、宇宙以及任何事情的终极...

    谷歌插件web测试postman_Interceptor

    如果大家有对这两个插件的安装使用不明白的 可以去看我的博客 如果 还是有什么问题 可以私聊我

    posman-4.7.0-Crx4Chrome.com

    并支持自动生成代码.postma Postman是一款功能超级强大的用于发送 HTTP 请求的 Chrome插件 。做web页面开发和测试的人员应该是无人不晓无人不用!其主要特点特点: 创建 + 测试:创建和发送任何的HTTP请求,请求可以...

    谷歌Restlet Client插件

    Restlet Client插件是一款运行在chrome内核浏览器上的Web服务测试插件,该插件主要用于测试各种Web服务,能查看网站基本信息、浏览网页代码并能发送HTTP请求来测试网站Web服务,同时支持自动化API场景。用户在安装了...

Global site tag (gtag.js) - Google Analytics