ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

FireFox.Обзор плагинов для взлома.
  #1  
Старый 25.11.2006, 14:49
Аватар для Gh0s7
Gh0s7
Участник форума
Регистрация: 23.11.2006
Сообщений: 226
Провел на форуме:
1045663

Репутация: 864
По умолчанию FireFox.Обзор плагинов для взлома.

Эта статья - обзор десятка плагинов для поупулярного браузера FireFox версий 1.x и 2.0. Основная тема обзора - плагины, полезные при взломе.

Прошу каментить и оценивать

Начнем :)

Add N Edit Cookies
Достаточно удобный плагин для просмотра\создания\редакти рования кук. Очень полезно при XSS атаках и при некоторых уязвимостях, связанных с обработкой кукисов.
5/5 - Мастхев

Совместимость с версиями:
Firefox 0.9 - 1.6

Cookie Watcher
Этот плагин отображает значение какого-нибудь кукиса в статусной строке. Также удобно при XSS аткаках или просто для аудита сайта.
4/5 - Полезно

Совместимость с версиями:
Firefox 1.0 - 1.5.0.*

Show Ip
Плагин ShowIP показывает ip адресс сервера в статусной строке. Также может делать whois и netcraft запросы.Также может копировать ip адресс серва в буфер обмена :)
4/5 - Полезно

Совместимость с версиями:
Firefox 1.0 - 2.0.0.*

Fire Encrypter
Продвинутый энкриптор. Полезен при работе со всякими хешами.Поддерживает алгоритмы AES (Rijndael 128Bit), Affine, Caesar, XOR, OTP (One Time Pad), Vigenere, Rail Fence, Morse Encoder, MD2 hashing, MD5 Hashing, SHA1 Hashing, SHA256 Hashing, SHA384 Hashing, SHA512 Hashing + Secure password generator.
5/5 - Мастхев

Совместимость с версиями:
Firefox 1.5 - 2.0.0.*

Header Monitor
Один из лучщих плагинов, имхо.Он отображает в статусной строке какой-нибудь заголовок из ответа сервера.Например "Server" содержит инфу о сервере.Очень часто в конфиге апача (ибо апач самый популрный :) ) баннеры не отключают и в заголовке Server содержится все инфа по серверу: версия апача, версия пхп и всех модов.Но во второй версии апача это отключено по дефолту и мы видим только "Apache"
5/5 - Мастхев

Совместимость с версиями:
Firefox 1.5 - 1.6

Modify Headers
Очень полезный плагин для модификации отправляемых хидеров.Может добавлять заголовки, модифицировать.Часто бывает очень полезно. Я с помощью него во второй версии юзерагент фейкую :)
5/5 - Мастхев

Совместимость с версиями:
Firefox 0.9 - 1.6


Live HTTP Headers
Мой любимый плагин.Дампит хттп трафик при просмотре страниц.Очень полезен для перл кодеров которые пишут ботов или скрипты для работы с HTTP протоколом.Также полезен для понимания работы какого-нибудь скрипта.

5/5 - Мастхев

Совместимость с версиями:
Firefox 0.8 - 2.0.0.*

No referrer
Простой плагин для открытия линка без реферера.Иногда бывает полезно.
3/5 - Среднее

Совместимость с версиями:
Firefox 1.5 - 2.0.0.*


Regular Expression Tester
Плагин для проверки регулярных выражений. Также будет полезен перл кодерам.
3/5 - Среднее

Совместимость с версиями:
Firefox 1.5 - 2.0.0.*



UnHide Fields
Каждый веб-кодер знает что такое hidden поля. С помощью этого плагина их можно редактировать, также у него красивый дизайн :) (хотя я предпочитаю править hidden поля прямо в запросе, через LiveHTTPHeaders )
4/5 - Полезно

Совместимость с версиями:
Firefox 1.0 - 2.0.0.*

Немного о версиях :)
(from +toxa+)
Как сделать плагин под все версии?
Легко. Переименовываем файл с плагином из xpi в zip и распаковываем. Потом открываем файл install.rdf и ищем строки
Код:
 <em:minVersion>0.9</em:minVersion>
<em:maxVersion>1.6</em:maxVersion>
Далее меняем на что угодно, например
Код:
 <em:minVersion>0.1</em:minVersion>
<em:maxVersion>5.0</em:maxVersion>
файл сохраняем, потом опять запаковываем в zip и переименовываем в xpi


Links:
FireFox Addons
Mozdev.org
Xul Coding

Последний раз редактировалось Gh0s7; 02.01.2007 в 04:09..
 
Ответить с цитированием

  #2  
Старый 25.11.2006, 21:36
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
WYSWIWYG -ищем в сети, ну кароче генерирует хтмл код страницы
= What You See Is What You Get
 
Ответить с цитированием

  #3  
Старый 26.11.2006, 00:47
Аватар для Gh0s7
Gh0s7
Участник форума
Регистрация: 23.11.2006
Сообщений: 226
Провел на форуме:
1045663

Репутация: 864
По умолчанию

Цитата:
А как насчёт безопастности?
См. описание статьи ;)
 
Ответить с цитированием

  #4  
Старый 26.11.2006, 09:32
Аватар для TaNkist
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

Несколько других не менее полезных плагинов:
SwitchProxy - плагин для быстрой смены проксиков.
UserAgentSwitcher - позволяет быстро менять user-agent
 
Ответить с цитированием

  #5  
Старый 26.11.2006, 13:57
Аватар для Robin_Hood
Robin_Hood
Участник форума
Регистрация: 30.10.2006
Сообщений: 238
Провел на форуме:
966901

Репутация: 444
Отправить сообщение для Robin_Hood с помощью ICQ
По умолчанию

http://chrispederick.com/work/useragentswitcher/useragentswitcher.xpi - меняет UserAgent
http://downloads.mozdev.org/proxybutton/proxybutton-0.2.5.xpi - прокси есть/ прокси нет
ttp://software.informaction.com/mozupd/special/noscript-1.1.4.4.xpi
отрубает скрипты
лично у меня тока эти 3 стоят
 
Ответить с цитированием

  #6  
Старый 26.11.2006, 13:59
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Для взлома Tamper data. Минус - не позволяет менять get на post.
__________________
Full DNS report
 
Ответить с цитированием

  #7  
Старый 26.11.2006, 20:32
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

У меня линки что то не пашут...
200 но пустые...
 
Ответить с цитированием

  #8  
Старый 26.11.2006, 20:41
Аватар для Gh0s7
Gh0s7
Участник форума
Регистрация: 23.11.2006
Сообщений: 226
Провел на форуме:
1045663

Репутация: 864
По умолчанию

[ cash ]: судя по каментам, ты первый у кого не пашут.По клику на линк действительно открывается окно в никуда (что-на на форуме).
При копированиии линка и вставке его в новое окно все ок.Форум с ума сходит :/
 
Ответить с цитированием

  #9  
Старый 28.11.2006, 14:24
Аватар для Muhacir
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

U menya toje problema kak u azazela
ubiray yeye
 
Ответить с цитированием

  #10  
Старый 28.11.2006, 18:56
Аватар для Slon
Slon
Участник форума
Регистрация: 09.12.2005
Сообщений: 162
Провел на форуме:
701592

Репутация: 91
По умолчанию

Web Developer toolbar https://addons.mozilla.org/firefox/60/ Хорошая вещь. Много полезных функций, не только для разработки
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
О законе. _-[A.M.D]HiM@S-_ Статьи 28 01.11.2007 12:25
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47
Редактирование содежимого прошивок для Самсунгов Digimortal Схемы и программы 3 28.02.2007 14:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ