web渗透可以用游览器插件进行,也可以用强大的扫描器配合其他工具进行。
按alt键把菜单换出来,然后按tools,选择ADD-ONS,通过搜索自己所需要的插件,例如flash got。搜索到之后点金install安装。
autoproxy 翻墙工具
cookie lmporter导入cookie工具
cookies manager+ 导出工具
Download YouTube videos as mp4 可以在YouTube网站上生成按钮,通过按钮可以下载YouTube下载视频。
firebug 基于web的调试工具
flagfox 通过这个插件可以看到自己所浏览的网站是哪个国家的,通过国旗来标识。
flashgot 下载文件所需插件
hackbar 基于web渗透的工具,安装后按F9可以调用界面。
hashr 计算hashr值,例如md5值。
live HTTP headers 对HTTP headers 进行拦截和查看
tamper date 对HTTPS提交的数据进行修改查看。
user agent switcher 修改浏览器的特征字符块。
XSS ME 以及sql lnject me 搜索不到,只能通过apt安装,网址:
HTTPS://addons.mozilla.org/en-US/firefox/addno/sql-inject-me/?src==ss
HTTPS://addons.mozilla.org/en-US/firefox/addno/xss-me/
XSS-me 对网页进行检查,判断脚本
sql inject me 对网页进行SQL注入。