LOADING

HackBar

HackBar1.0.3

用于渗透测试的浏览器扩展##贡献者- 0140454 - GitHub:https://github.com/0140454 - lebr0nli - GitHub: https://github.com/lebr0nli -boylin0 - GitHub: https://github.com/boylin0

官方版无广告38

更新日期:2021年 8月 29日分类标签:语言:中文平台:

1.45MB 1 人已下载 手机查看

简介:
用于渗透测试的浏览器扩展##贡献者- 0140454 – GitHub:https://github.com/0140454 – lebr0nli – GitHub: https://github.com/lebr0nli -boylin0 – GitHub: https://github.com/boylin0 ## 如何打开它? 1.打开“开发者工具”(按F12或Ctrl+Shift+I) 2.切换到“HackBar”选项卡3.享受它## 特征* 加载* 来自选项卡(默认) * 来自 cURL 命令* 支持的* HTTP方法* 得到* 邮政* 应用程序/x-www-form-urlencoded * 多部分/表单数据* 应用程序/json * 请求编辑模式* 基本的* 生的* 更多信息请访问https://github.com/0140454/hackbar/blob/master/README.md * 自动测试* 常用路径(包括 dirsearch 的 Wordlist) * SQLi * 转储所有数据库名称(MySQL、PostgreSQL) * 从数据库(MySQL、PostgreSQL)转储表* 从数据库中转储列(MySQL、PostgreSQL) * 联合选择语句(MySQL、PostgreSQL) * 基于错误的注入语句(MySQL、PostgreSQL) *一次性转储有效负载(MySQL) * 参考:https://github.com/swisskyrepo/PayloadsAllTheThings * 转储当前查询负载 (MySQL) * 参考:https://github.com/swisskyrepo/PayloadsAllTheThings * 内联评论的空间* 跨站脚本* Vue.js XSS 负载* 用于严格 CSP 的 Angular.js XSS 有效载荷* CTF 的一些片段* Html 使用十六进制/十进制/实体名称进行编码/解码* String.fromCharCode 编码/解码* 低密度脂蛋白* PHP 包装器 – Base64 * SSRF * AWS – IAM 角色名称* SSTI * Jinja2 SSTI * Flask RCE参考:https://twitter.com/realgam3/status/1184747565415358469 * Java SSTI * 壳* Python 反向 shell 速查表* bash 反向 shell 速查表* nc 反向 shell 备忘单* php 反向 shell/web shell 速查表* 编码* URL 编码/解码* Base64编码/解码* 十六进制编码/解码* Unicode编码/解码* 将 ASCII 转义为十六进制/八进制格式*散列* MD5 * SHA1 * SHA256 * SHA384 * SHA512 ## 捷径* 加载* 默认值:Alt + A * 分裂* 默认值:Alt + S * 执行* 默认值:Alt + X * 切换请求编辑模式* 默认值:Alt + M ## 第三方库有关更多信息,请访问 https://github.com/0140454/hackbar#third-party-libraries

相关资源

Web Technology Notifier
显示当前页面的 Web 技术。 Web Technology Notifier 通过图标显示当前页面的 Web 服务器执行的技术。可以识别许多模块和 CMS,例如用于 Ruby 应用程序的 Phusion Passenger(如 Ruby on Rails 和 Sinatra 框架)、基于 PHP 的应用程序(如
Quizlet Rocks
高亮显示正确答案、配对匹配和自动填充输入字段的 chrome 扩展Rocks Network psents:Quizlet Rocks 官方答案工具,只需安装此 chrome 扩展程序,它就会在您玩 quizlet 游戏时突出显示正确答案。它适用于任何类型的 Quizlet 游戏,无论是测验/家庭作业/测试。易于
Loadzen Recorder
在浏览器中为 http://www.loadzen.com 的负载测试创建场景。 Loadzen 记录器将允许您将浏览器会话记录到一个场景中,该场景可以包含在您在 http://www.Loadzen.com 上运行的负载测试中** v2.6 的更改 ** - 应用程序现在与新的 Loadzen 平台和 API
WebDriver Element Locator
WebDriver 元素定位器的 Chrome 端口要使用此扩展,只需右键单击您希望定位的网络元素,选择合适的定位器字符串,它就会被复制到您的剪贴板。此扩展将尝试使用适用于 dotnet、python 和 ruby​​ 绑定的基于 webdriver XPATH 的 findElement 命令填充上下文菜单,并
Alix for Chrome
Alix 允许您通过应用使用高级 CSS 选择器的样式表来为辅助功能问题整理 HTML。 Alix for Chrome 是 a11y.css 的扩展。它允许您通过应用使用高级 CSS 选择器的样式表来为辅助功能问题整理 HTML。
FindSomething
在网页的源代码或js中找到一些有趣的东西该工具用于快速在网页的html源码或js代码中提取一些有趣的信息,包括可能请求的资源、接口的url,可能请求的ip和域名,泄漏的证件号、手机号、邮箱等信息。欢迎一起交流,微信canxiao_xiao

暂无评论

暂无评论...