
Ein Werkzeug, das Firefox-Browser in eine Penetrationstest-Suite verwandelt
Es lädt die wichtigsten Erweiterungen herunter und installiert sie in Ihrem Browser. Die verwendeten Erweiterungen wurden durch eine Umfrage innerhalb der Informationssicherheits-Community ausgewählt. Basierend auf den Ergebnissen wurde Firefox Security Toolkit erstellt. Außerdem ermöglicht es Ihnen, das Burp Suite-Zertifikat und eine große User-Agent-Liste für User-Agent Switcher herunterzuladen. So ist Ihr Browser für Webanwendungstests nur einen Klick entfernt.
OWASP Mantra und Hcon STF werden nicht regelmäßig aktualisiert und erfordern viel Arbeit, um entwickelt und gewartet zu werden. Firefox Security Toolkit hingegen benötigt keine zusätzliche Wartung, obwohl ich es bei Bedarf für Probleme/Fehler warten werde. Die verwendeten Erweiterungen werden mit der neuesten Version aus dem Mozilla Addons Store heruntergeladen, um dem Penetrationstester die beste Testerfahrung zu gewährleisten.
Webanwendungs-Penetrationstester, Informationssicherheits-Lernende und grundsätzlich jeder, der sich für Webanwendungssicherheit interessiert.
Das Projekt unterstützt Linux/Unix-Umgebungen.
bash ./firefox_security_toolkit.sh
Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung des Firefox Security Toolkit zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Das Projekt ist unter der MIT-Lizenz lizenziert.
Mazin Ahmed