
إضافة Firefox/Burp لتدقيقات الأمان مع وكيل بنقرة واحدة، ملفات تعريف الحاويات، تسجيل postMessage، صندوق أدوات حقن JS، وإزالة رؤوس الأمان.
PwnFox هي إضافة لمتصفح Firefox/Burp توفر أدوات مفيدة لتدقيق الأمان الخاص بك.
إذا كنت مستخدمًا لمتصفح Chrome، يمكنك زيارة https://github.com/nccgroup/autochrome.

اتصل بـ Burp بنقرة واحدة، وهذا سيلغي الحاجة غالبًا للإضافات الأخرى مثل foxyProxy. ومع ذلك، إذا كنت بحاجة إلى الميزات الإضافية التي يوفرها foxyProxy يمكنك ترك هذا الخيار غير محدد.
يمنحك PwnFox وصولًا سريعًا إلى حاويات Firefox. يتيح لك ذلك الحصول على هويات متعددة في نفس المتصفح.
عند تمكين PwnFox وخيار Add container header، سيضيف PwnFox تلقائيًا رأس X-PwnFox-Color لتسليط الضوء على الاستعلام في Burp.
سيقوم PwnFoxBurp تلقائيًا بتسليط الضوء على الرأس وإزالته، ولكن يمكنك أيضًا تحديد سلوكك الخاص باستخدام إضافات مثل logger++.

يضيف PwnFox علامة تبويب رسائل جديدة في أدوات المطور. يتيح لك ذلك تصور جميع رسائل postMessage بين الإطارات بسرعة.

يمكنك أيضًا توفير دالة خاصة بك لتحليل/تصفية الرسائل. ستحصل على 3 وسائط:
يمكنك إرجاع سلسلة نصية أو كائن قابل للتسلسل بصيغة JSON.

حقِّن كود JavaScript الخاص بك عند تحميل الصفحة. سيتم تحميل الكود في أسرع وقت ممكن. يمكن استخدام ذلك لاكتشاف السلوكيات الخطيرة، أو ببساطة لإضافة دوال إضافية إلى وحدة تحكم JavaScript الخاصة بك.
كن حذرًا، صندوق الأدوات المحقون سيعمل في سياق النافذة. لا تحقن أسرارك في نطاق غير موثوق.

سأنشر بعض أدواتي قريبًا (ENOTIME)
أحيانًا يكون العمل مع تعطيل رؤوس الأمان أسهل. يمكنك الآن فعل ذلك بضغطة زر واحدة. لا تنسَ إعادة تمكينها قبل اختبار الحمولة النهائية.
الرؤوس التي تمت إزالتها:
يمكنك العثور على أحدث إصدار هنا: https://github.com/B-i-t-K/PwnFox/releases
about:addons واختر التثبيت من ملف، ثم حدد PwnFox-$version.xpiPwnFox-Burp.jar كإضافة Java.cd firefox
web-ext build
# the zip file is available in /firefox/web-ext-artifacts/pwnfox-${version}.zip
# Optional. If you want to sign you own build
web-ext sign --api-key="$KEY" --api-secret="$SECRET"
# the xpi file is available in /firefox/web-ext-artifacts/pwnfox-${version}.xpi
افتح وترجم باستخدام Intellij IDEA