الجمعة، 21 أغسطس 2015

اضافات على FireFox لمختبري الاختراق

 اضافات على FireFox لمختبري الاختراق

 



متصفح Firefox هو واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرفوكس انه يدعم نظام الإضافات ( Addons ) حيث يتوفر له الآلاف من الأضافات المجانية التي تساعد و تعزز من اداء المتصفح و إمكانياته بشكل كبير ,كما ان المتصفح يستخدمه الكثير من مختبري الإختراق أو الـ Penetration Testers و من المعروف ان مختبر الإختراق دائما ما يحتاج إلى ادوات تساعدة في اداء عمله والبحث عن الهدف ونقاط الضعف
في هذة المقالة سوف نحاول ان نستعرض اهم إضافات Firefox التي تفيد مختبري الإختراق و التي تسهل و وتوفر الكثير من الوقت و المجهود و التي لا استطيع انا شخصياً الإستنغاء عنها


الأدة الاولى :
  CodeBurner For Firebug 
وهي أدة لتعديل على HTML CSS & PHP




HackBar
أضافة بسيطة ومبرمجة خصيصاً لمختبري الإختراق حتى تساعد على إختبار ثغرات Sql Injections و Xss و المساعدة على كتابة الإستعلامات الخاصة بحقن قواعد البينات بشكل سريع مثلا Union Select و استخدام انواع التشفير المختلفة مثل MySQL CHAR و MD5 و غيرها .




Wappalyzer
لعرض السكربتات المركبة على الموقع وما  هو سكربت الموقع المستهدفة وهي إضافة قوية للغاية و في رأي إضافة لا يمكن الأستغناء عنها ابداً فهي اضافة تساعد على عمل Fingerprinting للكثير من الاشياء كنوع و إصدار خادم الويب و نظام التشغيل الخاص بالسيرفر و التقنيات المستخدمة في انشاء و برمجة الموقع مع امكانية التعرف بشكل تلاقئ و سريع على تطبيق الويب المستخدم مثل WordPress , Joomla , Opencart , Roundcube و غيرهم الكثير




XSS ME
اضافة مشابة لنفس فكرة اضافة Sql Inject Me لكن هذة الأضافة تقوم بإختبار تطبيق الويب للثغرات من نوع Cross Site Scripting او XSS من خلال تجربة الكثير من Xss Payloads و التحقق في حاله وجود ثغرة .




TamperData
إضافة مشابة لإضافة الـ Live Http Headers و قد تكون أسهل من ناحية الإستخدام حيث تساعد على التقاط الـ http requests المرسلة للخادم مع امكانية التعديل عليها بنفس الحظة 


Passive Recon
هذه الادة لها فوائد كبيرة لجمع الملعومات عن الهدف مثل  معرفة DNS , EMAIL ,  ENMERATION , IP الموقع

 
 
 Flash Video Downloader

ادة تحميل فيديو من اليوت يوب ليس لها علاقة بالهاكر 



 ZenMate


ادة لفتح بروكسي 'VPN' من المتصفح 




DownThemall!


ادة شبه IDM لكن على المتصفح 

مشاهدة ممتعة :)

مواضيع ذات صلة

اضافات على FireFox لمختبري الاختراق
4/ 5
Oleh