0x00 简介

今天在知识星球的小迪渗透吧对外交流群里看到Web安全从业者必备Chrome插件这篇帖子,看完之后,我虽然还是个学生,但我也是个垃圾啊。我的chrome上面没有一个上面描述的工具,真的是。。。(其实我的工具在火狐)

为了能避免以后需要chrome发威的时候,却啥都没有,还是按照上面的列表,自己挨个挨个的装吧。

0x01 hackbar

首先因为火狐用的比较多(其实就是没咋用过chrome上面的插件),我居然没有找到插件在哪里安装。。。

后面发现是在https://chrome.google.com/webstore/search/hackbar处安装hackbar。

下载之后,就是破解的问题(穷学生一个)。在网上搜了很多教程,尝试去破解后,发现破解之后,hackbar会出现损坏的情况。

破解的方法可以参考https://blog.csdn.net/weixin_43583637/article/details/95113939

反复尝试,觉得是不是自己的打开方式不对,最后决定放弃。然后安装了另外一个hackbar。

之前就是安装的下面的这个hackbar,但是破解失败了,所以自己就安装了上面的这个。

自己也试着用了用上面的hackbar,发现挺好用的,所以就用上面这个了吧。

0x02 shodan

shodan被誉为最可怕大搜索引擎,因为它不像谷歌百度那样是搜问题搜答案的,它是主要用来搜寻脆弱符的服务和主机的,经常听新闻说网络摄像头被陌生人监视,很多情况下就和shodan有关。而它也有chrome浏览器的扩展插件。Shodan插件会告诉您网站的托管位置(国家/地区,城市),谁拥有IP和哪些其他服务/端口处于打开状态。Chrome的Shodan插件会自动检查Shodan是否具有当前网站的任何信息。该网站是否还运行FTP,DNS,SSH或某些异常服务?使用此插件,您可以查看Shodan在给定的网站/域上收集的所有信息。

我只是简单的在https://chrome.google.com/webstore/search/shodan处安装了shodan。

0x03 Wappalyzer

https://chrome.google.com/webstore/search/Wappalyzer添加即可。

Wappalyzer是一个 跨平台实用程序,可发现网站上使用的技术。它可以检测 内容管理系统, 电子商务平台, Web服务器, JavaScript框架, 分析工具和 更多。可以帮助我们快速摸清楚服务器的具体架构。

0x04 ScanAnnotation

该工具是一款注释扫描谷歌插件

通过注释可以发现一些利用的内容,有的程序员喜欢写上这个是什么功能,你就可以猜出后台或者隐藏的功能,有的还会贴上后台地址啥,配置文件内网域名各种吧。玩ctf的也可以试着装一下。

0x05 User-Agent Switcher for Chrome

这个工具是用来访问一些特定ua的网站。具体没怎么用过,以后有机会用一用。

0x06 XSS辅助工具

这个工具可以用来在做XSS的时候,对构造的XSS语句进行编码(encode)。

0x07 Cookie Hacker

方便构造假的cookie,上面的一栏是网址,下面则是需要自己去构造的假的cookie的填写地方。

0x08 IP Address Tool

额,这个工具是用来提醒自己在使用代理干坏事的时候,自己的底裤还在不在,免得暴露。

这个工具每5分钟更新一次,一旦IP发生改变,就会发出警告。

0x09 Fofa Pro View

FOFA Pro视图是一个FOFA Pro资产展示浏览器插件,目前兼容Chrome,Firefox,Opera。

Fofa Pro View插件可以告诉您网站的托管位置(国家/地区,城市,谁拥有IP,以及哪些其他服务/端口处于打开状态)。

适用于Chrome的Fofa Pro View插件会自动检查Fofa Pro是否具有当前网站的任何信息。该网站是否还运行FTP,DNS,SSH或某些异常服务?使用此插件,您可以查看Fofa Pro在给定的网站/域上收集的所有信息。

对于shodan 插件来说可以看到同ip不同web服务更偏向于web服务而shodan是物联网搜索引擎

0x0a SwitchyOmega

管理代理的,简单举个例子就是,一键切换127.0.0.1和正常IP。

0x0b 一键管理扩展

就是一个一键管理所有的插件的插件,一键禁用或启用。

安装完了,美滋滋,然后就将chrome丢在一边!

注:所有的工具下载均可以在谷歌的网上应用店找到,但是需要访问外网。

chrome安装工具的更多相关文章

  1. Selenium:浏览器及鼠标、键盘事件

    参考文档:WebDriver官方文档,下载链接:http://download.csdn.net/detail/kwgkwg001/4004500 虫师:<selenium2自动化测试实战-基于 ...

  2. Selenium:WebDriver简介及元素定位

    参考内容:官方API文档,下载链接:http://download.csdn.net/detail/kwgkwg001/4004500 虫师:<selenium2自动化测试实战-基于python ...

  3. Centos安装firefox/chrome

    centos安装chrome:去官网下载chrome安装包(xxx.rpm),带软件安装工具的系统双击该xxx.rpm就能自动安装,或者sudo rpm -i xxx.rpm安装. centos卸载自 ...

  4. Chrome 离线安装插件的办法

    参考url 学习网址 https://blog.csdn.net/weixin_39068791/article/details/81411938 插件下载地址: http://www.lanfans ...

  5. 关于 Chrome 浏览器中 onresize 事件的 Bug

    我在写插件时用到了 onresize 事件,在反复地测试后发现该事件在 Chrome 及 Opera(内核基本与 Chrome 相同,以下统称 Chrome)浏览器打开时就会执行,这种情况也许不能算作 ...

  6. JavaScript自定义浏览器滚动条兼容IE、 火狐和chrome

    今天为大家分享一下我自己制作的浏览器滚动条,我们知道用css来自定义滚动条也是挺好的方式,css虽然能够改变chrome浏览器的滚动条样式可以自定义,css也能够改变IE浏览器滚动条的颜色.但是css ...

  7. Chrome出了个小bug:论如何在Chrome下劫持原生只读对象

    Chrome出了个小bug:论如何在Chrome下劫持原生只读对象 概述 众所周知,虽然JavaScript是个很灵活的语言,浏览器里很多原生的方法都可以随意覆盖或者重写,比如alert.但是为了保证 ...

  8. 最新 去掉 Chrome 新标签页的8个缩略图

    chrome的新标签页的8个缩略图实在让人不爽,网上找了一些去掉这个略缩图的方法,其中很多已经失效.不过其中一个插件虽然按照原来的方法已经不能用了,但是稍微变通一下仍然是可以用的(本方法于2017.1 ...

  9. 15个关于Chrome的开发必备小技巧[译]

    谷歌Chrome,是当前最流行且被众多web开发人员使用的浏览器.最快六周就更新发布一次以及伴随着它不断强大的开发组件,使得Chrome成为你必备的开发工具.例如,在线编辑CSS,console以及d ...

随机推荐

  1. [整理]svn常见问题汇总

    1.’.’ is not a working copy.Can’t open file‘.svn/entries’: 系统找不到指定的路径.解答:原因是输入的访问路径不正确,如svn://192.16 ...

  2. Dockerfile的简单人门编写之关于yum的问题

    首先我们编写一个简单的Dockerfile的例子.不过再此之前大家得去把编写dockerfile的指令了解一下. 编写以 centos镜像为基础镜像,构建 http 服务,Dockerfile 要求删 ...

  3. 负载均衡服务之HAProxy基础配置(四)

    前文我们聊了haproxy的状态页配置,状态页中显示各参数的含义,以及基于cookie做会话保持的配置,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/12776 ...

  4. 关于foreach总是报错invalid param等问题

    原因为被foreach的数组可能为空,则会报错,只需做好容错即可,例如 if ( !empty( $arr ) ) { foreach ( $arr as $k => $v ) { } }

  5. ST3 package control

    view-> showconsole    (ctrl+`) import urllib.request,os,hashlib; h = 'df21e130d211cfc94d9b0905775 ...

  6. Ubuntu 设置 log 级别

    Linux环境下使用rsyslog管理日志 rsyslog linux运维 linux 22.7k 次阅读  ·  读完需要 22 分钟     在 Linux 系统中,日志文件记录了系统中包括内核. ...

  7. IDEA设置导入主题样式皮肤,加入背景图片

    主题下载地址:http://www.riaway.com/theme.php 里面有很多主题,看个人喜好,这里我用的Monokai Sublime Text 3. 导入主题打开IDEA,找到File ...

  8. java并发Exchanger的使用

    目录 简介 类定义 类继承 构造函数 两个主要方法 具体的例子 结语 简介 Exchanger是java 5引入的并发类,Exchanger顾名思义就是用来做交换的.这里主要是两个线程之间交换持有的对 ...

  9. Alpine Linux 3.9.2 发布,轻量级 Linux 发行版

    开发四年只会写业务代码,分布式高并发都不会还做程序员?   Alpine Linux 3.9.2 已发布,Alpine Linux 是一款面向安全的轻量级 Linux 发行版,体积十分的小. Alpi ...

  10. 爱创课堂每日一题第五十四天- 列举IE 与其他浏览器不一样的特性?

    IE支持currentStyle,FIrefox使用getComputStyle IE 使用innerText,Firefox使用textContent 滤镜方面:IE:filter:alpha(op ...