Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
behave — Behave! Eine Überwachungs-Browsererweiterung für Seiten, die sich wie ein 'böser Bube' verhalten. | Kitploit
Tools/GitHubGitHub/mindedsecurity/behave
DefensivwerkzeugePort-ScanningWebsicherheitNetzwerksicherheitPrivatsphäreDNS-Analyse
GitHubmindedsecurity/behave

behave

Behave! Eine Überwachungs-Browsererweiterung für Seiten, die sich wie ein 'böser Bube' verhalten.

Repository anzeigen
34823vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Behave!

Ein (noch in Entwicklung befindliches) Überwachungs-Browser-Add-on für Seiten, die sich als böse Buben benehmen.

Hinweis: Dies ist das Code-Repository des Projekts. Falls du nach den gepackten Erweiterungen suchst:

Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/

Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

Einleitung.

Behave! überwacht und warnt, wenn eine Webseite eine der folgenden Aktionen ausführt:

  • Browser-basierter Port-Scan
  • Zugriff auf private IPs
  • DNS-Rebinding-Angriffe auf private IPs

Hier zeigt Behave! im Log auf die at.tack.er-Seite:

image

Port-Scan-Überwachung

Behave! alarmiert den Benutzer, wenn die Anzahl der in einer Browsersitzung verwendeten Ports oder Protokolle eine bestimmte Grenze überschreitet.

Der Standardgrenzwert ist 20, kann aber vom Benutzer in den Einstellungen geändert werden.

Da Behave keine DNS-Anfragen durchführt,

Direkter Zugriff auf private IPs – Überwachung

Behave! alarmiert, wenn eine Webseite versucht, direkt auf eine IP zuzugreifen, die zu einem der folgenden Blöcke gehört:

  • Loopback-Adressen IPv4 127.0.0.1/8
  • Loopback-Adressen IPv6 ::1/128
  • Private Netzwerke IPv4 10.0.0.0/8 - 172.16.0.0/12 - 192.168.0.0/16
  • Unique Local Addresses IPv6 fc00::/7

DNS-Auflösung zu privaten IPs

Wenn ein bösartiges Skript den Browser anweist, eine Verbindung zu einem FQDN herzustellen, dessen autoritativer DNS auf eine private IP auflöst, prüft Behave!, ob die aufgelöste IP privat ist. Allerdings sind die IP-Informationen eines aufgelösten Hostnamens nur verfügbar, wenn der Port offen ist.

Da Behave! zur Vermeidung von TOCTOU-Problemen keine externen DNS-Anfragen durchführt, gibt es bei geschlossenem Port keine verfügbare IP-Auflösung und daher auch keine Warnung.

DNS-Rebinding-Umgehungen

Behave! führt keine direkten DNS-Anfragen durch; die IP wird aus der abgefangenen Antwort entnommen.

Das bedeutet, dass es keinen TOCTOU-Angriffen wie DNS-Rebinding ausgesetzt ist.

DNS-Rebinding-Überwachung

Behave! verfolgt, ob ein Hostname mit mehreren IPs aufgelöst wird, und warnt, wenn es eine Vermischung von öffentlichen und privaten IPs gibt.

Installation

Behave! ist als verpackte Erweiterung verfügbar unter:

Firefox-Erweiterung: https://addons.mozilla.org/en-US/firefox/addon/behave/

Chrome-Erweiterung: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

Wenn du jedoch ein wenig mit dem Code herumspielen möchtest, kannst du:

  • Klone es oder lade das ZIP herunter und entpacke es
  • Öffne Google Chrome/Chromium, gehe zu chrome://extension
  • Aktiviere den Entwicklermodus
  • Klicke auf „Load Unpacked“ und wähle das Behave-Verzeichnis.
  • Viel Spaß mit Behave!

Willst du Behave! testen?

Sieh, was passiert, wenn du eine der folgenden Seiten besuchst:

Singularity of Origin DNS-Rebinding-Angriff: http://rebind.it:8080/manager.html

JavaScript-Port-Scan: http://jsscan.sourceforge.net/jsscan2.html

Nota Bene: Derzeit wird keine Warnung ausgegeben, wenn ein DNS-Rebinding-Angriff auf nicht-private IPs durchgeführt wird, wie zum Beispiel: https://www.alf.nu/BrowserCacheAndDnsRebinding

Willst du helfen?

Du bist herzlich willkommen zu helfen! Erstelle gerne ein Issue oder forke das Projekt und mache einen PR.

Tool herunterladen