LOADING

Penetration Testing Kit

Penetration Testing Kit8.3.3

OWASP 渗透测试套件渗透测试套件浏览器扩展允许您简化应用程序安全方面的日常工作。一键访问有关技术堆栈、WAF、安全标头、爬网链接和身份验证流程的深入信息。具有详细流量日志的代理,允许您在 R-Builder 中重复任何请求或将其发送到 R-Attacker 并自动执行 XSS、SQL 或 OS 命令注入。在

官方版无广告32

更新日期:2021年 8月 29日分类标签:语言:中文平台:

6.43MB 1 人已下载 手机查看

简介:
OWASP 渗透测试套件渗透测试套件浏览器扩展允许您简化应用程序安全方面的日常工作。一键访问有关技术堆栈、WAF、安全标头、爬网链接和身份验证流程的深入信息。具有详细流量日志的代理,允许您在 R-Builder 中重复任何请求或将其发送到 R-Attacker 并自动执行 XSS、SQL 或 OS 命令注入。在 R-Builder 中制作您自己的请求,或在浏览应用程序时使用 R-Attacker 运行 DAST 扫描,并在浏览器中检查 SQL 注入或 XSS。 SCA 扫描可帮助您识别任何 javascript 众所周知的漏洞,即 CVE。 Cookie 编辑器允许管理 cookie,您可以添加、编辑或删除 cookie。甚至更多 – 您可以创建规则来阻止或保护 cookie 或导出 cookie,然后再次导入它们。解码器/编码器实用程序,用于管理 UTF-8、Base64、MD5 等编码和解码。集成 Swagger.IO 可帮助您更好地理解 API 文档并创建对其端点的任何请求。通过 Selenium 集成,此扩展可以帮助您在开发周期的一开始就识别安全风险。您是渗透测试员、红队成员还是应用程序安全从业者?需要对应用程序的安全洞察力?试试 PTK – 一个让您的浏览器更智能的扩展。

相关资源

KeyCodez
找出 pssed 密钥的 keyCode(也称为 charCode)。键盘记录器找出 pssed 密钥的 keyCode(也称为 charCode)。这个扩展是开源的,可以在 Github 上查看 - https://github.com/mikethedj4/KeyCodez---Chrome-Extensio
Simple WhoIs
一个实际的 WhoIs 扩展......不仅仅是像所有其他人一样的书签。一个扩展程序,可让您快速查找有关您所在站点的重要 WHOIS 信息。这会在扩展弹出窗口中显示相关的 WHOIS 信息,它不仅仅是指向另一个站点的书签,您可以在其中查找它。用于快速检查当前域的注册商、到期日期和/或名称服务器。输入“whois”
Alt Attribute Viewer
应用程序在浏览网站时显示 alt 属性。显示附加到网站图像(img 标签)的替代文本(alt 属性)。如果没有alt属性,会显示为[None]。如果alt属性为空,则显示为[Empty]。请在开发网站时使用它来检查。
Bug Magnet
右键单击上下文菜单以帮助进行探索性测试Chrome 的探索性测试助手。将常见的有问题的值和边缘情况添加到可编辑元素的上下文菜单(右键单击),因此您可以将它们放在手边,并在探索性测试会话期间轻松访问它们。 - 方便地访问公共边界和边缘情况以进行探索性测试- 使用您自己的配置文件轻松扩展- 适用于输入字段、文本区域、
Chrome NPAPI Replacement
Chrome 将 Javascript 注入 dummy.html专用于 fehr 免费电子健康记录的 Chrome 插件。 Chrome 不支持 NPAPI,它可用于允许从浏览器对本地机器功能进行特定的、有限的访问。这个 Chrome 插件基于 Chrome 的替代品——PPAPI/NaCl。一个例子:一个文本
AoneEnvRoute
Modify Environment Route一个 chrome 浏览器插件,会按照特定的格式修改 http 请求的 header,和对应的 java 后端插件配合之后,可以实现控制 http 流量路由的效果,比如选择环境 A,就会路由到对应的后端服务器 a上,选择环境 B,会路由到对应的后端服务器 b 上,插

暂无评论

暂无评论...