滲透測試和CTF Web中常用的瀏覽器外掛

sherlockjjobs發表於2020-12-07

滲透測試和CTF Web中常用的瀏覽器外掛

以常用的chrome瀏覽器為例

Developer Tools

在遇到JS相關的題目的時候,可以直接在Console皮膚上執行JS程式碼
XSS題目中,可以在Element皮膚中很方便的定位到元素的位置

Hasher

可以快速的計算常見雜湊演算法,常見加密演算法,編碼轉換,網路地址轉換,時間轉換以及進位制轉換等功能,與burpsuite的decoder模組類似

Proxy SwitchOmega

代理外掛,可以在多個代理配置檔案之間快速切換。Burpsuite和它結合使用,切換很方便

EditThisCookie

Cookie管理器,可以配合XSS的題目使用

User-Agent Switcher

可以很方便的進行User-Agent的切換

Wappalyzer

可以很方便的檢視當前網站的伺服器型別,版本,伺服器的語言等資訊,用來做初步的資訊收集

SelectorGadget和Xpath Helper

用來定位,提取和選擇指定元素的Xpath,通常配合爬蟲使用

相關文章