Web安全基础之Mozilla Firefox常用插件


938
938 2022-09-27 09:48:45 52946
分类专栏: 资讯

Mozilla Firefox,中文俗称“火狐”(正式缩写为Fxfx ),是一个由Mozilla开发的自由及开放源代码的网页浏览器。其使用Gecko排版引擎,支持多种操作系统,如WindowsmacOSGNU/Linux等。Firefox有两个升级渠道:快速发布版和延长支持版(ESR)。快速发布版每四周发布一个主要版本,此四周期间会有修复崩溃和安全隐患的小版本。延长支持版每42周发布一个主要版本,期间至少每四周才有修复崩溃、安全隐患和政策更新相关的小版本。 由于该浏览器开放了源代码,因此还有一些第三方编译版供使用,如pcxFirefox、苍月浏览器、tete009等。

英国防病毒公司Sophos在2015年的调查数据显示,Firefox连续三年成为互联网用户最受信赖的浏览器。

Mozilla Firefox正式版各版本可到Mozilla官方FTP站下载。

2021年1月26日,Mozilla 正式发布火狐浏览器 Firefox 85 版本。 


Firefox浏览器插件介绍
• Firefox的流行并不仅仅是因为它是一个好的浏览器,而是因为它能够支持插件,从而加强它自身的功能
• Mozilla有一个插件站点,在那里面有成千上万的,非常有用的,不同种类的插件
• 一些插件对于渗透测试人员和安全分析人员来说是相当有用的
• 对于渗透测试中涉及到的相关工作,使用插件方式可以减少对独立工具的使用


Firefox中常用的渗透测试插件(由于插件非常多,下面只列出一些常用到的插件)
一、Firebug
• Firebug集成了web开发工具(F12键调出),它可以编辑和调试页面上的HTML,CSS和javascript,然后查看任何的更改所带来的影响
• 它能够帮助我们分析JS文件来发现XSS缺陷


二、FoxyProxy Standard
FoxyProxy Standard 插件可以实现快速切换代理


三、user-agent switcher
• 修改客户端的user agent的插件

四、 hackbar
• 渗透测试工程师必备的一款工具,提供了sql注入xss注入攻击功能,能快速对字符串进行各种编码

五、HTTP Header Live
• 即时查看网站的HTTP头部信息

六、Wappalyzer
• 查看网站使用的框架、语言、服务器信息等,可以用于信息收集

七、 Show Server IP
• 查看每个网站的IP地址

安装过程
1. 选择要安装的插件,点击“添加到Firefox”
2. 之后,会弹出一个授权框,点击“添加”,并 勾选“允许此扩展在隐私窗口中运行”即可在使用


为了方便使用可以寻找集成了各种插件的 渗透便携版 (出于安全考虑建议在虚拟机中使用)。

 

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=10562
赞同 0
评论 0 条
938L0
粉丝 0 发表 7 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2959
【软件正版化】软件正版化工作要点  2878
统信UOS试玩黑神话:悟空  2843
信刻光盘安全隔离与信息交换系统  2737
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1270
grub引导程序无法找到指定设备和分区  1235
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
点击报名 | 京东2025校招进校行程预告  164
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!