Плагины к Файрфоксу

Форум Сообщества Практиков Конкурентной разведки (СПКР)

Конкурентная разведка, Бизнес-разведка, Корпоративная разведка,
Деловая разведка по открытым источникам в бизнесе.
Работаем строго в рамках закона.

Дезинформация и активные мероприятия в бизнесе
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Софт для конкурентной разведки »   Плагины к Файрфоксу
RSS

Плагины к Файрфоксу

<<Назад  Вперед>>Страницы: 1 2 3 4 * 5
Печать
 
Семёныч
Модератор форума
Городской Охотник
Всего сообщений: 926
Рейтинг пользователя: 10


Ссылка


Дата регистрации на форуме:
8 июня 2009
Попался на глаза вот такой плагинчик "SaveFrom.net помощник" _ttp://ru.savefrom.net/user.php?helper=ff;firstrun
Удобно для сохранения видео с Vkontakte.ru, YouTube.com, RapidShare.com и более 40 других сайтов.

---
Нет такой безвыходной ситуации,в которую невозможно вляпаться... (с)
CI-KP
Администратор

Откуда: Екатеринбург
Всего сообщений: 5565
Рейтинг пользователя: 24


Ссылка


Дата регистрации на форуме:
15 мая 2009
DownloadHelper гребет все флэши какие есть на странице - хоть видео, хоть аудио. И откуда угодно.

---
Ющук Евгений Леонидович, профессор УрГЭУ. www.razvedka-internet.ru; www.ci-razvedka.ru
Не всегда нужно стремиться совершать кражу со взломом там, где можно войти через дверь.
Искендер
Администратор

Всего сообщений: 5925
Рейтинг пользователя: 43


Ссылка


Дата регистрации на форуме:
7 июня 2009
Mozilla запустила магазин веб-приложений

Компания Mozilla, разработчик браузера Firefox, представила магазин веб-приложений под названием Mozilla Marketplace, пишет Liliputing со ссылкой на сообщение в блоге Джейсона Смита (Jason Smith), сотрудника компании.

Пока в магазин работает в тестовом режиме. В нем содержится менее двухсот программ. В их число входят сервис синхронизации заметок Evernote, программа для записи рецептов Springpad и игра Lord of Ultima. В магазине можно найти как платные, так и бесплатные приложения.

Программы из Marketplace работают на компьютерах на базе операционных систем Windows, Mac OS X и Linux. Чтобы получить доступ к магазину, необходимо установить раннюю версию браузера Firefox 16.

В браузере Chrome, который разрабатывает компания Google, имеется магазин приложений под названием Chrome Web Store. Marketplace отличается от Web Store тем, что приложения из него устанавливаются на компьютер на правах "обычных" программ. В Windows их можно запускать из меню "Пуск" или с рабочего стола.

Mozilla анонсировала Marketplace в феврале 2012 года. Тогда же компания начала принимать у разработчиков первые программы для магазина. Когда заработает полная версия сервиса, пока не уточняется.

_ttp://lenta.ru/news/2012/06/13/marketplace/

---
I`m not a Spy! I can do much better!
Информационные войны "под ключ"
Искендер
Администратор

Всего сообщений: 5925
Рейтинг пользователя: 43


Ссылка


Дата регистрации на форуме:
7 июня 2009
Тоже - не совсем плагин, но чтоб не множить веток...

Mozilla представила проект Webmaker и редактор Thimble

Сегодня в своем блоге Mozilla объявила о запуске проекта Mozilla Webmaker и редактора Thimble.

Thimble (англ. Наперсток) — Это новый инструмент который позволяет всем с невероятной простотой создавать и публиковать свои собственные веб-страницы и другие проекты в считанные минуты.
Thimble упрощает разработку. Это интуитивный визуальный редактор, который позволяет создавать и редактировать HTML прямо в браузере, просматривать и исправлять свои работы, а затем публиковать и делиться полностью функциональными веб-страницами с помощью одного клика. Thimble открывает барьеры для начинающих пользователей, которые начали учиться кодить, и включает в себя ряд стартовых проектов и шаблонов, чтобы помочь любому быстро приступить к работе.

Webmaker включает в себя проекты, позволяющие помочь пользователям узнать что можно сделать с помощью Thumble, а также другими инструментами Webmaker'а. Там уже имеются некоторые проекты, которые помогут вам сделать все от настройки шаблона вашего блога, создания интерактивного видео, создания фантастических 3D веб-страниц — в том числе проекты от таких партнеров как Tumblr, Лондонский зоопарк, Нью-Йоркская публичная библиотека и многих других.

Как и многие другие проекты Mozilla, Webmaker тоже написан на python/django и исходный код проекта можно найти на github.

_ttp://habrahabr.ru/post/146046/

---
I`m not a Spy! I can do much better!
Информационные войны "под ключ"
Ed
Модератор форума

Всего сообщений: 1782
Рейтинг пользователя: 28


Ссылка


Дата регистрации на форуме:
7 июня 2009
Вялый
Участник

Всего сообщений: 33
Рейтинг пользователя: 1


Ссылка


Дата регистрации на форуме:
4 янв. 2010
По моему FireFox на картинке выступает в качестве прокси-сервера
fellix13
Член СПКР

Откуда: Екатеринбург
Всего сообщений: 530
Рейтинг пользователя: 10


Ссылка


Дата регистрации на форуме:
24 дек. 2010
Соционер. Программа делает некое превью персоны по имени почты или твиттера например, собирая его акки из других соц. сетей. Приложение так же есть для Оперы и Хрома. Потенциал есть, администрация отзывчивая. _ttp://socioner.com/ :hi:
Ed
Модератор форума

Всего сообщений: 1782
Рейтинг пользователя: 28


Ссылка


Дата регистрации на форуме:
7 июня 2009
Интересная программка, но грузит лисицу страшно.
fellix13
Член СПКР

Откуда: Екатеринбург
Всего сообщений: 530
Рейтинг пользователя: 10


Ссылка


Дата регистрации на форуме:
24 дек. 2010
Чем больше людей обозначат найденные ими проблемы администрации, тем быстрее их исправят.
Vinni
Администратор

Всего сообщений: 2136
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009
_ttp://habrahabr.ru/post/157311/

[q]

...
Сбор информации

Любой пентест всегда начинается со сбора информации о проверяемом ресурсе. Даже если это ваш собственный сайт — вам все же лучше воспользоваться этими плагинами, чтобы представить себя на месте взломщика и его собственными глазами увидеть, какую полезную информацию он может получить о вашем сайте, а затем (по возможности) исправить это.

Host Spy — С помощью этого плагина, вы легко и просто сможете выяснить, какие еще сайты имеются на этом же сервере. Это очень полезно знать, ведь очень часто какой-нибудь уязвимый сайт-сосед может предоставить злоумышленнику доступ и к вашему сайту! Конечно, грамотно настроенные хостинги не позволят это сделать, но на практике такое случается довольно часто.

ShowIP — небольшой плагин, которые показывает в строке состояния ip адрес текущего сайта. Также можно получить дополнительную информацию из whois (страна, компания и т.д.) просто щелкнув по IP в строке состояния.

Wappalyzer — этот полезный плагин позволит получить информацию о технологиях, используемых на сайте. Он попытается определить CMS, используемые фреймворки, панели хостера, используемый веб сервер и ОС.

Header Spy — Аддон, задача которого выводить в стркое состояния HTTP заголовки сервера. С его помощью можно увидеть, какой HTTP запрос вы отправили и что на это вам ответил вэб сервер.

Resurrect Pages — Позволит вам «оживить» удаленные страницы, добавив виджет прямо на страницу not found, в котором будут ссылки на поиск этой странице в кеше поисковиков и веб архивов. Иногда может пригодиться и для пентестера.

Подделка и анализ запросов

Очень часто, малоопытные веб разработчики допускают грубую ошибку — полностью доверяют HTTP запросам и cookie, присланными от пользователей и даже не проводят никаких проверок для этих параметров. А зря…

User Agent Switcher — Простенький плагин, который позволяет быстро изменять свой user-agetn (в нем хранится версия браузера, ос, язык и другие полезная инфомрация о посетителе). Его изменение поможет увидеть все вариации сайта, предназначенные для разных пользователей. Например, для различных ОС или же посетителей с мобильного телефона. Также иногда, встречаются инъекции кода, которые выполняются с помощью подделки user-agen'а.

Modify Headers — Это уже намного более полезный плагин, который позволяет редактировать не только заголовок user-agent, но и все остальные, в том числе, добавлять собственные. Поэтому я рекомендую все же использовать его, а не предыдущий.

Tamper Data — Очень полезный плагин, который пригодиться, как разработчикам, так и пентестерам. Он позволяет вам анализировать все HTTP запросы которые протекают между вами и сервером. Но самое главное, вы можете легко и просто редактировать любой посланный заголовок. Отличие от Modify Headers огромно, ведь Modify Headers устанавливается глобально для всех сайтов, а Tamper Data вы можете натравить на любую конкретную страницу или скрипт. Этот плагин — лучший способ получить всю информацию о том, как взаимодействует клиент и сервер и провести анализ на внедрение своих запросов и выявить уязвимости.

Add N Edit Cookies — Позволяет просматривать, изменять и добавлять новые cookie. Здесь также есть место, где можно развернуться инъекциям. Стоит отметить, что этот плагин уже давно не развивается и не будет работать в современных firefox. Но это не беда, так как все равно есть средство гораздо лучше (О нем расскажу чуть ниже")

Live HTTP Headers — Позволяет оперировать с HTTP заголовками: удалять, добавлять и изменять. Можно установить любой метод запроса, помимо GET и POST

Groundspeed — Позволит вам изменять формы на сайте — удалять ограничения на длину символом, редактировать JS события, изменять скрытые поля.

Инъекция кода

Всевозможные инъекции — это самые часто встречаемые уязвимости на сайтах. Конечно же firefox никак не мог обойтись без плагинов, для автоматизации их поиска и исполнения.

SQL Inject Me — как легко догадаться по названию, этот плагин поможет вам проверить сайт на наличие sql инъекций. Вы можете заставить его проанализировать все get параметры и формы на текущей странице. Этот плагин создает огромный трафик и иногда сайты даже падают от его работы :). Поэтому не стоит включать сразу все проверки одновременно.

XSS Me — Полностью аналогичен предыдущему, но ищет уже не sql, а xss инъекции.

Hackbar — Полезный плагин, который предназначен для облегчения проведения ручной sql и xss инъекции в адресной строке. Во первых, он может удобно разбить адресную строку по параметрам. Позволит вам быстро вставлять различные векторы для проверки уязвимостей. Имеет несколько полезных инструментов, например для кодирвоания урл, строк и символов. Например, сможет легко перевести вашу строку в CHAR(N,N,N,N), что крайне удобно, когда экранируются кавычки. В общем, если вы самостоятельно умеете проводить инъекции и понимаете их суть, этот плагин очень облегчит вам работу.

Поисковые системы

В firefox рядом с адресной строкой находится строка поиска, в которой вы можете легко и просто искать нужную информацию в выбранной поисковой системе. Существует масса сайтов, которые собирают эксплойты, информацию об уязвимостях и так далее. Так почему бы не добавить их в эту строку поиска, для более быстрого запроса к этим сайтам?

Offensive Security Exploit Database — Добавит в качестве варианта поисковой системы один из лучших каталогов эксплойтов — exploit-db.com. Вы сможете проверить наличие эксплойта к вашему приложению просто введя его название в строке поиска.

XSSed Search — Добавит поиск по сайту xssed.com, который собирает информацию по уязвимым к xss атаке приложениям.

OSVDB — Поиск по огромной базе уязвимостей osvdb.org

SecurityFocus Vulnerabilities search plugin — Еще одна один поиск по базе уязвимостей securitufocus.com

Анонимность

Когда мы проверяем свои собственные сайты или же делаем это с разрешения заказчика — нам не нужно переживать за свою анонимность. Тем не менее, случаи бывают разные и иногда все же придется позаботиться о сокрытии своего реального местоположения.

FoxyProxy — Позволяет легко и быстро переключаться между различными прокси серверами.

Прочее и обобщенное

Firebug — Этот плагин наверняка знаком всем веб-разработчикам. Это целый комбайн, который поможет вам изучать и изменять html код страницы в реальном времени. Отлаживать и изучать работу js, следить за посылаемым HTTP запросами и ответами, анализировать DOM и многое другое. Он вполне может заменить некоторые плагины, что я привел выше, но зато он кушает достаточно много ресурсов, поэтому выбор за вами.

Web Developer Toolbar — Еще один комбайн для веб-разработчиков, который будет крайне полезен пентестерам. Я не буду писать об огромном количестве инструментов, нужных разработчику, а опишу его лишь с точки зрения пентестера. Мы можем отключать js, dns кэш и передачу реферера. Просматривать, изменять и добавлять cookie, что является замечательной заменой устаревшему Add N Edit Cookies. Анализировать формы — удалять ограничения на длину символов, менять методы запроса, заменять select на текстовые поля, сделать disabled поля редактируемыми, открывать пароли под звездочками, показывать скрытые поля и всю самую подробную информацию по форме. Работа с формами — это очень полезный инструмент в руках пентестера, ведь очень часто программисты ставя запреты на редактирования или добавив свои параметры в select поле полагают, что злоумышленник никак не сможет их изменить, за что и расплачиваются. Как я уже говорил, это лишь малая доля того, что умеет эта панель, но для нас этого достаточно.

JS Deobfuscator — Сейчас очень часто встречаются сайты, для работы которых используется тонна js кода. Неопытные разработчики даже пишут на js логику работы сайта, которую следовала описать на стороне сервера, по причине доступности js кода любому посетителю. Но иногда, хитрый разработчик применяет так называемые обфускатор, который запутывает js код и вам будет очень трудно понять, что же он делает. Этот плагин попробует провести деобфускацию и приведет скрипт к более читабельному виду.

Url Flipper — простой плагин, который позволит вам инкрементировать и декрементировать параметры в адресной строке. Таким образом можно перебирать сессии, идентификаторы пользователей, новостей и т.п. Что примечательно, этот плагин умеет работать не только с десятичной системой, но и с восьмеричной, шестнадцатеричной и даже просто перебирать символы.

OWASP Mantra

Ну и напоследок, кто заинтересовался попробовать эти плагины в деле, но не хочет ставить их на свой любимый firefox, представляю вам готовую сборку от знаменитого проекта OWASP — Mantra. Это тот же самый firefox, только с уже установленными плагинами! Очень удобно, если вы не хотите загружать свою, и без того прожорливую лису лишним грузом.
...
[/q]
<<Назад  Вперед>>Страницы: 1 2 3 4 * 5
Печать
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Софт для конкурентной разведки »   Плагины к Файрфоксу
RSS

Последние RSS
Англоязычный интерфейс программы "Сайт Спутник"
Учебник по конкурентной разведке
Конкурентная разведка: маркетинг рисков и возможностей
Книга "История частной разведки США"
Книга "Нетворкинг для разведчиков"
Поиск и сбор информации в интернете в программе СайтСпутник
Новые видеоуроки по программе СайтСпутник для начинающих
Технологическая разведка
SiteSputnik. Мониторинг Телеграм
СайтСпутник: возврат к ранее установленной версии
SiteSputnik. Доступ к результатам работы из браузера
Анализ URL
Браузер для анонимной работы
Топливно-энергетический комплекс
Профессиональные сообщества СБ
Несколько Проектов в одном, выполнение Проектов по частям
SiteSputnik-Bot: Боты в программе СайтСпутник
К вопросу о телеграм
SiteSputnik: Автозамены до и после Рубрикации или Перевода
Демо-доступ к ИАС социальных сетей

Самые активные 20 тем RSS