工欲善其事,必先利其器。东方隐侠安全团队持续收集在渗透测试过程中常用、好用、实用的chrome插件,并按照实际渗透测试流程中的功能、作用、用法分类并测评,同时尽可能扩展相关知识内容。现在将收集的各类chrome扩展分享给各位少侠,以助帮助各位少侠提升渗透测试效率,助力各位少侠渗透测试功力更上一层楼。
工具的获取完全免费,各位少侠可以关注东方隐侠官方微信公众号和东方隐侠知识大陆获取。
信息收集是渗透测试过程中第一步,也是最重要的一步,渗透测试的难易程度甚至成败往往取决于信息收集的完善程度,因此今天我们分享隐侠利器之Chrome插件合集——信息搜集篇(一)。
观前提示:以下排名不分先后,非专业测评,仅做个人分享,无法测评到插件每一个功能方面,个人心得纯属主观臆断,不代表插件真实能力水平和评价。另,各位大侠如有好用的扩展,也可以评论留言。
01
FindSomething
功能效果: 该工具用于快速在网页的html源码或js代码中提取一些有趣的信息,包括可能请求的资源、接口的url,可能请求的ip和域名,泄漏的证件号、手机号、邮箱等信息。
个人心得:渗透必备!!!大名鼎鼎的渗透神器!帮助众多少侠大侠巨侠发现过漏洞,非常好用。使用非常简单,目标网页,点击插件,等一会就好了,扩展会自动收集页面上的敏感信息。
下载方式:chrome应用商店扩展程序。
插件截图:
02
Hunter - Email Finder Extension
功能效果:可从网站的任何位置查找该网站域名下的电子邮件地址,社工必备。
个人心得:十分好用!需要自己注册账号。注意:必须要企业邮箱才能注册。目标网页点击扩展图标即可。
注意:必须要企业邮箱注册才行!类似的插件有很多,Email Finder & Email Hunter,Email extract都可以,选一个即可,或者直接用findsomething。
下载方式:chrome应用商店扩展程序。
插件截图:
· END·
更多的业内最新动态,超多的网安资讯资料,深入浅出的病毒分析介绍、新颖实用的网络安全技战法、高效好用的渗透测试工具等尽在东方隐侠官方微信公众号和知识大陆,恭候各位大侠前来交流切磋。
收集测评不易,各位同仁转载请注明出处。
知识大陆:
关注东方隐侠安全团队 一起打造网安江湖
东方隐侠安全团队,一支专业的网络安全团队,将持续为您分享红蓝对抗、病毒研究、安全运营、应急响应等网络安全知识,提供一流网络安全服务,敬请关注!
公众号|东方隐侠安全团队
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...