
Безпека веб-серверів, Cloud-платформ.
Надійний захист від атак відмова в обслуговуванні
Комплексний захист електронних ресурсів.
Пошук та видалення вірусів на веб-сайтах.
Захист та рішення безпеки для сайтів на WordPress.
Пентест сайтів і веб-додатків.
Безпека веб-серверів, Cloud-платформ.
Надійний захист від атак відмова в обслуговуванні
Комплексний захист електронних ресурсів.
Пошук та видалення вірусів на веб-сайтах.
Захист та рішення безпеки для сайтів на WordPress.
Пентест сайтів і веб-додатків.
Безпека веб-серверів, Cloud-платформ.
Надійний захист від атак відмова в обслуговуванні
Комплексний захист електронних ресурсів.
Пошук та видалення вірусів на веб-сайтах.
Захист та рішення безпеки для сайтів на WordPress.
Пентест сайтів і веб-додатків.
Безпека веб-серверів, Cloud-платформ.
Надійний захист від атак відмова в обслуговуванні
Комплексний захист електронних ресурсів.
Пошук та видалення вірусів на веб-сайтах.
Захист та рішення безпеки для сайтів на WordPress.
Пентест сайтів і веб-додатків.
Уміло підібраний та впорядкований інструментарій в рази збільшує ефективність роботи. У цьому матеріалі ми розглянемо кращі розширення браузера Mozilla Firefox для пентестера, баг-хантера. Ці розширення зроблять з вашого браузера справжній інструмент для пентестів. Усі додатки знаходяться в офіційному репозиторії: addons.mozilla.org. Зберігайте собі цей список і тримайте під рукою!
Посилання: https://addons.mozilla.org/en-US/firefox/addon/shodan-addon/
Опис: Розширення для браузера від всім відомої кіберпошукової системи Shodan. Знадобиться для перегляду мережевих портів та іншої інформації DNS на льоту, а також швидкого переходу в Shodan. Незамінний помічник у мережевій розвідці.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/ip-address-and-domain-info/
Опис: Розширення для швидкого отримання комплексної інформації про IP-адресу чи домен. Дані підтягуються з популярної аналітичної платформи DNSlytics.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/wappalyzer/
Опис: Розширення для аналізу технологічного стеку веб-додатків. Показує які технології відповідає той чи інший сайт, які компоненти та їх версії. Незамінний додаток на етапах OSINT.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/hackbar/
Опис: Хакерський мультитул для браузера Mozilla Firefox. Являє собою вбудовану в панель розробника вкладку з різноманітними інструментами: Encryption (MD5, SHA), Encoding (BASE64, HEX, URL Encode and Decode), SQL, XSS, LFI, XXE. Розширення містить велику кількість сніппетів і заготовок, які можна застосовувати на льоту.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/maxs-hackbar/
Опис: Вдосконалений варіант розширення HackBar, яке містить масу додаткових функцій, а також різноманітні пейлоади, розбиті по категоріям.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/easy-xss/
Опис: Простенький чекер XSS-вразливостей для Firefox – додає в контекстне меню вкладку з XSS-сніппетами, які комбінацією Ctrl+V можна вставити на сторінці.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/check-xss/
Опис: Ще одне розширення для швидкого ручного пошуку XSS-вразливостей, SQL-ін’єкцій, CRLF. Додає нову вкладку у контекстному меню зі списком сніппетів.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/cookie-editor/
Опис: Краще розширення для роботи з cookie у браузері. Містить увесь необхідний перелік функцій. З його допомогою робота з даними кукі стане більш ефективнішою.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/foxyproxy-standard/
Опис: Спеціальне розширення Mozilla Firefox, яке дає можливість швидко перемикатися між різними проксі-інтерфейсами. Наприклад, ви зможете працювати з проксі Burp Suite у своєму браузері значно швидше та ефективніше.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/retire-js/
Опис: Чудовий аддон Mozilla Firefox для пошуку застарілих й вразливих JS-бібліотек на сайті.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/click-jacking/
Опис: Розширення для перевірки Click Jacking вразливості. Підсвічує червоною рамкою вразливі веб-сторінки.
Посилання: https://addons.mozilla.org/uk/firefox/addon/link-gopher/
Опис: Витягує всі посилання з веб-сторінки, сортує їх, видаляє дублікати та відображає їх у новій вкладці для перевірки або копіювання та вставлення в інші системи.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/dotgit/
Опис: Розширення для пошуку на сайті витоків Git, Svn та інших репозиторіїв.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/penetration-testing-kit/
Опис: Чудовий аналізатор веб-додатків, який на льоту збирає усю необхідну для пентестерів чи осінтерів інформацію та може навіть згенерувати звіт. Додаток містить в собі величезну кількість різних інструментів, функцій, заготовок, сніппетів, читшитів. Тут є навіть вбудований SAST-сканер. Справжній комбайн!
Посилання: https://addons.mozilla.org/en-US/firefox/addon/webhint/
Опис: Додаток для швидкого аудиту вихідного веб-коду. Інтегрується в панель розробника у вигляді додаткової вкладки. Знайдете помилки в коді і видасть рекомендації, зокрема що стосується безпеки.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/search_by_image/
Опис: Популярне розширення для пошуку зображень з допомогою OSINT. Здійснює пошук по різним джерелам, підтримує Google Lens та метапошукові движки.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/xifr/
Опис: Розширення для перегляду метаданих зображень на сайтах. Показує EXIF, IPTC, XMP метадані. Також визначає геодані, якщо зображення їх містить.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/trufflehog/
Опис: Додаток для пошуку API-ключів, токенів та інших витоків у вихідному коді сайту. Неодмінно стане корисним в роботі.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/view-page-archive/
Опис: Пошук архіованих та кешованих версій веб-сторінок в інтернеті по різним джерелам. Підтримка Wayback Machine, Archive․is, Google, Bing та інших.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/hacktools/
Опис: Великий збірник різноманітних сніппетів, билдерів, генераторів для проведення тестів на проникнення.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/netcraft-toolbar/
Опис: Розширення від популярного сервісу NetCraft для збору детальних характеристик по досліджуваному ресурсу.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/builtwith/
Опис: Ще одне розширення для аналізу технологій веб-додатків.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/mailshunt-email-extractor/
Опис: Розширення для збору та експорту email-адрес з веб-сайтів.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/fake-filler/
Опис: Розширення для автоматичного заповнення веб-форт і текстових полів фейковими, рандомними даними. Може знадобитися у тестуванні.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/fireshot/
Опис: Відмінне розширення для створення скріншотів веб-сторінок. Підтримує різні формати виділення областей, дозволяє масово створювати скріншоти по списку URL, наявний експорт в PDF і багато іншого. Чудове рішення для підготовки звітів, робочих матеріалів.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/ghunt-companion/
Опис: Розширення для генерації cookies для однойменного OSINT-додатка аналізу електронних адрес з сервісу GMail.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/chameleon-ext/
Опис: Один з кращих User-Agent сніфферів. Містить величезну кількість функцій, режимів роботи, налаштувань. З його допомогою можна запросто підмінити заголовки будь-якого браузера. Неодмінно пригодиться в Red Team операціях.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/find-broken-links/
Опис: Чудовий додаток для пошуку вразливих URL-посилань на сайті.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/beautifer-minify/
Опис: Розширення для мініфікації або структуризації вихідного коду. Буде корисним, якщо треба розшифрувати стиснутий веб-код і відобразити в правильній ієрархічній структурі.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/web-developer/
Опис: Відмінне розширення для аналізу веб-коду, пошуку потрібних тегів і елементів, аналізу структури веб-коду та багато іншого.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/temp-mail/
Опис: Сервіс тимчасової електронної пошти у браузері. Стане корисним для реєстрацій на сайтах з метою тестування або інших задач.
Посилання: https://addons.mozilla.org/en-US/firefox/addon/js-beautify-css-html/
Опис: Чудовий форматувальник вихідного коду JS/HTML/CSS. Допомагає швидко перевести стиснутий код в читабельний структурований вигляд. Незамінна річ на етапі прочитання коду.
ПОДІЛИТИСЬ У СОЦМЕРЕЖАХ:
Вкажіть, будь ласка, контактний номер телефону. Наш менеджер миттєво зв’яжеться з Вами!