火狐插件火狐***插件将Firefox变成***工具的七个插件
?
【轉(zhuǎn)】火狐插件火狐***插件將Firefox變成***工具的七個(gè)插件
目前很多插件不支持 Firefox 3.5 哦1. Add N Edit Cookies 查看和修改本地的Cookie,Cookie欺騙必備。
下載:http://code.google.com/p/editcookie/downloads/list
?
2. User Agent Switcher 修改瀏覽器的User Agent,可以用來XSS。
下載:https://addons.mozilla.org/zh-CN/firefox/addon/59
?
3. RefControl 修改Referer引用,也可以用來XSS或者突破一些防盜鏈。
下載:https://addons.mozilla.org/zh-CN/firefox/addon/953
?
4.Live HTTP Headers 記錄本地的Get和Post數(shù)據(jù),并可修改數(shù)據(jù)后重新提交。
下載:https://addons.mozilla.org/zh-CN/firefox/addon/3829
?
5. Poster?? 用來Post和Get數(shù)據(jù)。
下載:https://addons.mozilla.org/fr/firefox/addon/2691
?
6. HackBar 小工具包,包含一些常用的工具。(SQL injection,XSS,加密等)
下載:http://devels-playground.blogspot.com/2008/07/new-hackbar-132.html
?
7. XSS-Me &SQL Inject-Me&Access-Me 分別用來檢測XSS,SQL Inject和Access缺陷。
下載:http://securitycompass.com/exploitme.shtml
?
怎么忘記了最牛逼的firebug啊
https://addons.mozilla.org/firefox/addon/1843
?
parosproxy
http://www.parosproxy.org/index.shtml
?
fiddler
http://www.fiddler2.com/Fiddler/help/video/default.asp
?
IE類的HTTP工具有
tamperIE IEwatch IE headers
firefox的擴(kuò)展有
LiveHttpheaders
tamperdata
modify headers
HTTP代理有
paros代理
webscarab代理
fiddler
watchfire powertools
還有牛多,以后更新!
?
?
?
google chromeProxy Switchy! (proxy你懂的)
https://chrome.google.com/extensions/detail/caehdcpeofiiigpdhbabniblemipncjj
Ultimate Chrome Flag
可以顯示網(wǎng)站服務(wù)器所在地、IP、PR值、ALEXA、WOT評分(牛淫必備)
https://chrome.google.com/extensions/detail/dbpojpfdiliekbbiplijcphappgcgjfn
Pendule
方便的查看網(wǎng)頁中的CSS、JS、IMAGES、表單等信息
https://chrome.google.com/extensions/detail/gbkffbkamcejhkcaocmkdeiiccpmjfdi
firefox
1. Add N Edit Cookies 查看和修改本地的Cookie,Cookie欺騙必備。
https://addons.mozilla.org/zh-CN/firefox/search?q=Add+N+Edit+Cookies&cat=all
2. User Agent Switcher 修改瀏覽器的User Agent,可以用來XSS。
https://addons.mozilla.org/zh-CN/firefox/addon/59
3. RefControl 修改Referer引用,也可以用來XSS或者突破一些防盜鏈。
https://addons.mozilla.org/zh-CN/firefox/addon/953
4.Live HTTP Headers 記錄本地的Get和Post數(shù)據(jù),并可修改數(shù)據(jù)后重新提交。
https://addons.mozilla.org/zh-CN/firefox/addon/3829
5. Poster 用來Post和Get數(shù)據(jù)。
https://addons.mozilla.org/fr/firefox/addon/2691
6. HackBar 小工具包,包含一些常用的工具。(SQL injection,XSS,加密等)(手工注入必備)
https://addons.mozilla.org/zh-CN/firefox/downloads/latest/3899/addon-3899-latest.xpi?addondetail< /p>
7. XSS-Me &SQL Inject-Me&Access-Me 分別用來檢測XSS,SQL Inject和Access缺陷。
https://addons.mozilla.org/zh-CN/firefox/search?q=XSS-Me&cat=all
http://securitycompass.com/exploitme.shtml
8.Firebug 1.5.3 可以直接查看源碼,相當(dāng)與dreamweaver的拆分功能
https://addons.mozilla.org/firefox/addon/1843
9.HostSpy 旁注必備(使用方法http://www.daokers.com/article/original/618.htm)
https://addons.mozilla.org/zh-cn/firefox/addon/8946/
?
哪個(gè)就寫哪個(gè)吧.
Tamperdata
用于查看和修改HTTP/ HTTPS的頭和POST參數(shù),跟蹤HTTP請求和響應(yīng)并記時(shí),甚至修改網(wǎng)頁應(yīng)用程序。官方最近有個(gè)提示,谷歌的網(wǎng)絡(luò)加速器(Google Web Accelerator)是無法與它兼容的,會導(dǎo)致瀏覽器崩潰.官方下載
FireSheep
非常優(yōu)秀的一個(gè)Firefox擴(kuò)展,用于HTTP會話劫持***.但不適用于火狐4.XBETA版本?http://codebutler.github.com/firesheep
Groundspeed
用于更改表格和表單元素,比如編輯隱藏字段的內(nèi)容,取消文本字段的大小和長度的限制,可改變提交目標(biāo),可刪除或編輯的JavaScript事件處理程序,避免客戶端驗(yàn)證。其實(shí)有還有一個(gè)名字很高調(diào)的插件SQL Injection,但僅限于Firefox 3.0 – 3.6a1pre版本?官方下載
YSlow
yahoo開發(fā)的一個(gè)頁面評分插件.通過分析網(wǎng)頁性能和頁面組件并對如何提高性能作出建意.這里順便找到一總結(jié)YSlow的功能梗概,如果之前沒了解,可以看看大概.YSlow跌評分規(guī)則 YSlow官方下載
Firecookie
屬于Firebug擴(kuò)展,通過它來查看和管理瀏覽器的cookies.類似插件還有https://addons.mozilla.org/zh-CN,
https://addons.mozilla.org/zh-CN … edit-cookies-13793/等等.順便說下,在谷歌瀏覽器里也有幾個(gè)僅適用于chrome的cookies插件,灰常強(qiáng)大,可以輕易吃到某些國際知名上傳空間的餅干.:D?下載
View Dependencies
頁面的圖片,樣式表,腳本,文件,每個(gè)服務(wù)器種類,頁面數(shù)量可以一覽無遺.一絲不掛的等著大牛們開墾http://mozilla.queze.net/
POster
簡單實(shí)用.設(shè)置內(nèi)容類型,通過HTTP請求,與Web服務(wù)交互和檢查結(jié)果….http://code.google.com/p/poster-extension/
HackBar
名字太招搖,做人要低調(diào),誰用誰知道 http://lmgtfy.com/?q=HackBar
突然想起來,剛才看那個(gè)發(fā)火狐插件哥們的帖子,流氓頭子,就是整天帶一個(gè)頭盔那個(gè),Admin回復(fù)說“之前有一個(gè)合集,不記得叫什么名字了”
現(xiàn)在這一刻我很崩潰的說,我也記得,但是寫了一半才想起來….
叫做Ashiyane hacking add-ones
其中包括了13個(gè)精選并且與時(shí)俱進(jìn)的火狐插件.歷史驚人的巧合他竟然和我一樣也選全適用于3.65以上版本……我剛才看了下,上面有幾個(gè)和他沒寫,因?yàn)橛行┦?.0版本才有的.總算還有點(diǎn)價(jià)值.
過早結(jié)束….
順 便一下,Ashiyane hacking add-ones里面有一個(gè)user agent switcher如遇到ClickstreamFilter.java過濾客戶端的每個(gè)請求,通過request獲取User-Agent信息,來判斷來 源。這個(gè)插件主要功能就是在Firefox中切換User-Agent請求頭消息。很好用.但是原本自帶的User-Agent選擇不多,需要 options里自己增加.或者試試我這個(gè)經(jīng)編好的list,XML格式,下載后在option里導(dǎo)入覆蓋即可.http://depositfiles.com/files/qb852m8zf
轉(zhuǎn)載于:https://blog.51cto.com/lyncmaster/1181109
總結(jié)
以上是生活随笔為你收集整理的火狐插件火狐***插件将Firefox变成***工具的七个插件的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 模板技巧之:费用科目条件过滤
- 下一篇: Heritrix 3.1.0 源码解析(