当前位置: 首页 > news >正文

网站建设与维护模板营销公关

网站建设与维护模板,营销公关,广州冼村是什么梗,怎么搭建一个简单的网站1、shodan这个插件可以自动探测当前网站所属的国家、城市,解析IP地址以及开放的服务和端口,包括但不限于FTP、DNS、SSH或者其他服务等,属被动信息搜集中的一种。2、hackbar(收费之后用Max Hackerbar代替)这个插件可用于…

1、shodan

这个插件可以自动探测当前网站所属的国家、城市,解析IP地址以及开放的服务和端口,包括但不限于FTP、DNS、SSH或者其他服务等,属被动信息搜集中的一种。

2、hackbar(收费之后用Max Hackerbar代替)

这个插件可用于常见编码/解码、POST/Cookies数据提交、SQL/XSS/LFI/XXE漏洞测试、自定义Referer/User-Agent等,是一款不可多得的渗透测试人员必备插件,虽然现在作者已经收费了,但还是能够绕过其限制的。

3、d3coder

这个插件可用于各种类型的编码和解码,例如URI、Hex、Base64,Rot13或Unix时间戳等编码之间的相互转换。

4、NoScript

这个插件可用于禁止浏览器加载和解析JS代码,也可以通过以下两种方式禁止执行JS,常见应用场景有:禁用JS后台越权、禁用JS白名单上传等。

  • Firefox:about:config->javascript.enabled

  • Chorme:chrome://settings/content/javascript

5、Wappalyzer

这个插件可用于指纹识别,能够检测出当前网站使用的Web框架和CMS、CDN、统计、中间件、编程语言以及JavaScript框架和库等等相关信息。

6、FOFA Pro View

这个插件比Shodan搜集到的信息更全,能够检测出当前网站的托管位置(国家/地区/城市)、组织、ASN、端口、协议和相关资产等信息。

  • 项目地址:https : //github.com/fofapro/fofa_view

7、EditThisCookie / Cookie-Editor

这个插件可以帮助我们轻松管理谷歌浏览器上的各种Cookies,支持添加,删除,编辑,搜索,锁定、屏蔽、保护和拦截Cookies!

8、HTTP Header Live

这个插件可用于捕获网页中加载的全部网页流量数据包,并且支持编辑和重发,就是UI差了点,大部分的同类插件都只能查看,不能编辑和重放。

9、User-Agent Switcher and Manager

这个插件可用来模拟指定User-Agent去访问网站,有的开发人员在编写代码过程中会设置仅允许移动端User-Agent访问,一些做黑帽SEO的也经常使用这种方式来限制PC端访问。这款插件在Chrome网上应用商店中已经下架了,有需要的可以找我。

10、Set Character Encoding

这个插件可用来修改当前浏览器的编码,当浏览器编码与网页编码不一致时就会出现乱码的情况,最后吐槽一下这个新版谷歌浏览器的编码设置是真不好找。

11、IP, DNS & Security Tools 或者 IP Address and Domain Information

这个插件是直接调用https://hackertarget.com官网接口来进行查询的,如果长时间不出查询结果时可能就得上“墙”了,可查询的信息包括有:IP、路由、DNS、Whios、指纹、HTTP头、同服等。

12、anti-honeypot

可以用来检测WEB蜜罐并中断请求,能够识别并中断长亭D-sensor和墨安幻阵的部分溯源API。

  • 项目地址:https://github.com/Ar3h/anti-honeypot

13、SwitchyOmega

这个插件主要用来方便切换代理,有了它就可以方便地在burp代理和正常浏览中切换了,不用手动设置代理。

burp过滤流量规则

127.0.0.1
[::1]
localhost
*.shodan.io
*.firefox.com
*.fofa.com
*.cnzz.com
*.wappalyzer.com
*.mozilla.com
*.firefoxusercontent.com
firefoxusercontent.com
*.mozilla.org
mozilla.org
*.digicert.com
digicert.com
*.mozilla.net
*.google-analytics.*
*.google.*
*.googleadservices.*
*.googleadsserving.*
*.googleapis.*
*.googlesyndication.*
*.googletagmanager.*
*.googleusercontent.*
*.gstatic.*
*.baidu.*
*.baidustatic.*
*.bdstatic.*
*.sogou.*
*.sogoucdn.*
*.microsoftonline.*
*.microsoft.*
*.bing.*

14、沙拉查词-聚合词典划词翻译

这个插件主要用于看英文博客,十分好用

15、Retire.js

这个插件主要用于查看网页是否存在有漏洞的js库

16、Whatruns

检查指定网站使用了什么框架,运行的组件,以及指纹,类似于Wappalyzer

17、hack-tools

适用于红队的浏览器扩展插件

https://addons.mozilla.org/en-US/firefox/addon/hacktools/

18、Penetration Testing Kit

这个组件可以检测中间件服务器的漏洞,还可以构造请求包等。

19、Heimdallr

识别蜜罐。防溯源

https://github.com/graynjo/Heimdallr

http://www.ds6.com.cn/news/113369.html

相关文章:

  • 用vs2010做网站并连数据库云计算培训费用多少钱
  • 上海优化排名公司网络优化app
  • 电脑做网站怎么解析域名厦门百度推广开户
  • 专门做分析图的网站合肥网站
  • 企业网站seo方案网络营销方案的制定
  • 做网购网站应该注意什么网络精准营销推广
  • 哈尔滨商城网站建设如何进行搜索引擎优化 简答案
  • 巩义网站建设方式优化seo搜索引擎营销工具
  • wordpress仿阿里主题seo快排公司哪家好
  • java可以做企业网站吗seo优化上海牛巨微
  • 哪有做网站 的宁波seo优化报价多少
  • 网站建设用图片seo包括哪些方面
  • 做网站建设的公司是什么类型腾讯会议多少钱一个月
  • 常山网站建设引流黑科技app
  • 建设通网站电话seo计费怎么刷关键词的
  • 网站备案系统验证码出错搜索引擎站长平台
  • 花生壳做网站sem与seo
  • wp做图网站广州网站优化排名
  • 域名 就一个网站亚洲精华国产精华液的护肤功效
  • 像宝塔面板一样的建站工具网站制作流程和方法
  • 我们做的网站是优化型结构软文价格
  • 微信网页上的网站怎么做黑科技引流推广神器怎么下载
  • ps做网站界面seo公司资源
  • 网站建设模块需求广州软文推广公司
  • 网站风格类型百度应用市场app下载
  • 自己做网站上传视频个人友情链接推广
  • 南京外贸网站建站网络营销的盈利模式
  • 福州营销型网站建设价格怎么做神马搜索排名seo
  • 给女朋友做的网站最新网域查询入口
  • 永康网站建设专业公司百度拍照搜题