
Un outil qui transforme les navigateurs Firefox en une suite de tests d'intrusion
Il télécharge les extensions les plus importantes et les installe sur votre navigateur. Les extensions utilisées ont été choisies via un sondage auprès de la communauté de la sécurité de l'information. Sur la base de ses résultats, Firefox Security Toolkit a été créé. Il vous permet également de télécharger le certificat de Burp Suite et une large liste d'user-agents pour User-Agent Switcher. Ce qui rend la préparation de votre navigateur de test d'applications web à un clic.
OWASP Mantra et Hcon STF ne sont pas régulièrement mis à jour et nécessitent beaucoup de travail pour être développés et maintenus. Pendant ce temps, Firefox Security Toolkit ne nécessite pas de maintenance supplémentaire, bien que je le maintienne pour tout problème/bogue si nécessaire. Les extensions utilisées sont téléchargées depuis le Mozilla Addons Store avec leur dernière version, pour garantir la meilleure expérience de test pour le testeur d'intrusion.
Testeurs d'intrusion d'applications web, apprenants en sécurité de l'information, et essentiellement toute personne intéressée par la sécurité des applications web.
Le projet prend en charge les environnements Linux/Unix.
bash ./firefox_security_toolkit.sh
Ce projet est conçu uniquement à des fins éducatives et de tests éthiques. L'utilisation de Firefox Security Toolkit pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
Le projet est sous licence MIT.
Mazin Ahmed