Maak van Firefox een handige hackingtool
23-08-2010,10:49 door
Door het grote aantal plugins en uitbreidingen is Firefox in een handomdraai tot een handige hackingtool te veranderen. De opensource browser is dan ook prima als pentesting-tool te gebruiken, zoals deze presentatie duidelijk maakt. Pentester 'Jhaddix' verzamelde onderstaande lijst van plugins die hij voor al zijn 'hacking activiteiten' gebruikt.
De volgende plugins gebruikt Jhaddix minder, maar zijn nog steeds handig: Greasemonkey met Whiteacid's XSS assistant XSSme, SQLinjectME en SQL Injection!. "Allemaal goede addons voor injectie testing." Een andere bekende verzameling van security en hackingplugins is de FireCAT plugin. "Sommige tools zijn handig, maar ik vind dat het installeren van de hele collectie mijn browser teveel bloat."
- MultiProxySwitch of FoxyProxy : snel wisselen tussen Burp of Tor
- PassiveRecon : "packetless" verzamelen van informatie over doelwit.
- ShowIP: toont server IP en additionele IP-adresssen in geval van load balancing.
- Live HTTP Headers: bekijk HTTP headers van pagina.
- Wappalyzer en Backend Software Information: identificeren van platformen, frameworks en veel voorkomende apps.
- Hackbar: Invoeren van post requests.
- Add n Edit Cookies: cookie inspectie en testing.
- Firebug of WiderBug : bevatten tal van tools en opties.
- Lazarus: onthoud ingevulde informatie in webformulieren.
- FxIF - analyseren metagegevens.
- Fireforce : brute-force aanvallen op GET of POST formulieren.
De volgende plugins gebruikt Jhaddix minder, maar zijn nog steeds handig: Greasemonkey met Whiteacid's XSS assistant XSSme, SQLinjectME en SQL Injection!. "Allemaal goede addons voor injectie testing." Een andere bekende verzameling van security en hackingplugins is de FireCAT plugin. "Sommige tools zijn handig, maar ik vind dat het installeren van de hele collectie mijn browser teveel bloat."








Gerelateerde artikelen:
Tags:

