浏览器插件
火狐截图分享
谷歌截图分享
foxyproxy //设置代理工具
proxy //代理工具
EditThisCookie2 //获取cookie的工具
Wappalyzer //查看网站结构,中简件以及数据库
hackbar //有利于sql注入和xss注入
侧边翻译 //翻译的很好用的工具
fofa pro view //信息收集的一个好插件 强力推荐,可以直接查看服务器的开放端口号,还有旁站
Firebug //能够调试所有网站语言
User-Agent Switcher //改变浏览器的user-Agent
HttpFox //监测和分析浏览器与web服务器之间的HTTP流量,可以当做一个抓包插件。
Live HTTP Header //用于查看一个网站的HTTP头信息的插件。
ShowIP //在状态栏显示当前页的IP地址、主机名、ISP、国家和城市等信息。
XSS Me //XSS辅助型工具,前提一定要有表单这东西才有用。
SQL Inject Me //SQL注入辅助工具,payload比较少,自我感觉就是鸡肋。
Javascript Deobfuscator //显示网页上运行的Javascript代码
Modify Headers //修改HTTP请求头。
FlagFox //可以在地址栏或状态栏上显示出当前网站所在国家的国旗,也有更多的其他功能,如:双击国旗可以实现WOT功能;鼠标中键点击是whois功能。当然用户可以在选项里设置快捷键实现诸如复制IP,wjbk(你懂的)查询等功能。
Greasemonkey //greasemonkey 使你可以向任何网页添加DHTML语句(用户脚本)来改变它们的显示方式。就像CSS可以让你接管网页的样式,而用户脚本(User Script)则可以让你轻易地控制网页设计与交互的任何方面
Domain Details //显示服务器类型、IP地址、域名注册信息等。
w3techs 查看网站中间件 //强力推荐
来源:freebuf.com 2021-02-03 18:48:26 by: 抽华子的灰鹿
请登录后发表评论
注册