
Behave! एक निगरानी ब्राउज़र एक्सटेंशन है जो "बुरे बच्चे" जैसा व्यवहार करने वाले पेजों के लिए है।
एक (अभी भी विकासाधीन) मॉनिटरिंग ब्राउज़र एक्सटेंशन जो दुर्व्यवहार करने वाले पेजों के लिए है।
NB: यह प्रोजेक्ट का कोड रिपॉजिटरी है, अगर आप पैक्ड एक्सटेंशन ढूंढ रहे हैं:
Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/
Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
Behave! निगरानी करता है और चेतावनी देता है यदि कोई वेब पेज निम्नलिखित में से कोई भी कार्य करता है:
यहाँ Behave! लॉग में at.tack.er पेज पर उंगली उठा रहा है:

Behave! उपयोगकर्ता को सचेत करेगा यदि ब्राउज़र सत्र के दौरान उपयोग किए गए पोर्ट या प्रोटोकॉल की संख्या एक निर्दिष्ट सीमा से अधिक हो जाती है।
डिफ़ॉल्ट रूप से सीमा 20 है, लेकिन इसे उपयोगकर्ता द्वारा प्राथमिकताओं के माध्यम से बदला जा सकता है।
चूंकि Behave कोई DNS अनुरोध नहीं करता है,
Behave! सचेत करेगा यदि कोई वेब पेज निम्नलिखित ब्लॉकों में से किसी के अंतर्गत आने वाले IP तक सीधे पहुंचने का प्रयास करता है:
यदि कोई दुर्भावनापूर्ण स्क्रिप्ट ब्राउज़र को एक FQDN से कनेक्ट करने का निर्देश देती है जिसका आधिकारिक DNS एक निजी IP पर हल होता है, Behave! जाँच करता है कि हल किया गया IP निजी है या नहीं। वैसे भी, हल किए गए होस्टनाम की IP जानकारी तभी उपलब्ध होती है जब पोर्ट खुला हो।
चूँकि Behave!, TOCTOU समस्याओं को रोकने के लिए, कोई बाहरी DNS अनुरोध नहीं करता है, यदि पोर्ट बंद है तो कोई IP रिज़ॉल्यूशन उपलब्ध नहीं होगा और इसलिए, कोई चेतावनी नहीं।
Behave! कोई सीधा DNS अनुरोध नहीं करता है, और IP को इंटरसेप्ट किए गए प्रतिक्रिया से लिया जाता है।
इसका मतलब है कि यह DNS रीबाइंडिंग जैसे किसी भी TOCTOU हमले के संपर्क में नहीं आता है।
Behave! ट्रैक रखता है कि क्या किसी होस्टनाम को कई IP पतों के साथ हल किया गया है, और यदि सार्वजनिक IP और निजी IP के बीच कोई मिश्रण है तो सचेत करेगा।
Behave! पैक्ड एक्सटेंशन के रूप में उपलब्ध है:
Firefox एक्सटेंशन: https://addons.mozilla.org/en-US/firefox/addon/behave/
Chrome एक्सटेंशन: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
हालाँकि, यदि आप कोड के साथ थोड़ा खेलना चाहते हैं तो आप:
देखें कि जब आप निम्नलिखित में से किसी पर जाते हैं तो क्या होता है:
Singularity of Origin DNS Rebinding Attack: http://rebind.it:8080/manager.html
JavaScript Port Scan: http://jsscan.sourceforge.net/jsscan2.html
नोटा बेने: इस समय यह गैर-निजी IP पतों पर किए गए DNS रीबाइंडिंग हमले के बारे में चेतावनी नहीं देगा, जैसे: https://www.alf.nu/BrowserCacheAndDnsRebinding
आपका स्वागत है कि आप मदद करें! बेझिझक एक Issue बनाएं या प्रोजेक्ट को फोर्क करें और PR बनाएं।