武装你的浏览器--自用的火狐插件推荐
2021-08-19 11:04:55 Author: mp.weixin.qq.com(查看原文) 阅读量:57 收藏

文章来源:渗透云笔记

Easy XSS

直接嵌套在鼠标右键里,然后在盲打XSS的时候直接右键点击,ctrl+v就可以打了,只是payloads较少,不过对于SRC来说够用了

添加或者删除cookie的插件,比如存储XSS过来的cookie这里就可以直接改了

小狐狸代理,一键切换BURP和XRAY 美滋滋

有什么回比Hack-Tools,更好用的呢,一些时候的payloads打出来作为备忘录,或者生成一些反弹shell 的命令,妈妈再也不用担心我记忆力不好了

神器,免费版,不用多说了其实还有一款叫做HackBar V2,我反正都用或者来回换着来

有时候会出一些端口,可以帮助咱快速判断站点

更换UA,有些站只能谷歌访问,那么你可以尝试一下换个UA ,比如换成渗透云笔记

判断网站的cms和中间件,我怎么感觉还是老版本的惯用新版本的误报有点高啊

以上的插件都能在火狐的市场中找到哦

侵权请私聊公众号删文


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650520620&idx=2&sn=1f7a2262725f6742a4beb07e9cbf0229&chksm=83bad9c8b4cd50de9bb71d3a0eb2fd432996d7d066046947cd96df3a9ff7bb562a2989f57cc9#rd
如有侵权请联系:admin#unsafe.sh