
Firefox/Burp एक्सटेंशन सुरक्षा ऑडिट के लिए जिसमें सिंगल-क्लिक प्रॉक्सी, कंटेनर प्रोफाइल, postMessage लॉगिंग, JS इंजेक्शन टूलबॉक्स और सुरक्षा हेडर हटाने की सुविधा शामिल है।
PwnFox एक Firefox/Burp एक्सटेंशन है जो आपके सुरक्षा ऑडिट के लिए उपयोगी उपकरण प्रदान करता है।
यदि आप Chrome उपयोगकर्ता हैं तो आप https://github.com/nccgroup/autochrome देख सकते हैं।

एक साधारण क्लिक से Burp से कनेक्ट करें, यह संभवतः foxyProxy जैसे अन्य ऐड-ऑन की आवश्यकता को समाप्त कर देगा। हालांकि यदि आपको foxyProxy द्वारा प्रदान की गई अतिरिक्त सुविधाओं की आवश्यकता है, तो आप इसे अनचेक छोड़ सकते हैं।
PwnFox आपको Firefox कंटेनरों तक त्वरित पहुँच प्रदान करता है। यह आपको एक ही ब्राउज़र में कई पहचान रखने की अनुमति देता है।
जब PwnFox और Add container header विकल्प सक्षम होते हैं, तो PwnFox स्वचालित रूप से Burp में क्वेरी को हाइलाइट करने के लिए एक X-PwnFox-Color हेडर जोड़ देगा।
PwnFoxBurp स्वचालित रूप से हेडर को हाइलाइट और हटा देगा, लेकिन आप logger++ जैसे ऐड-ऑन के साथ अपना स्वयं का व्यवहार भी निर्दिष्ट कर सकते हैं।

PwnFox आपके डेवटूल में एक नया संदेश टैब जोड़ता है। यह आपको फ्रेम के बीच सभी postMessage को शीघ्रता से देखने की अनुमति देता है।

आप संदेशों को पार्स/फ़िल्टर करने के लिए अपना स्वयं का फ़ंक्शन भी प्रदान कर सकते हैं। आपको 3 आर्गुमेंट मिलते हैं:
आप एक string या JSON सीरियलाइज़ेबल ऑब्जेक्ट लौटा सकते हैं।

पेज लोड होने पर अपना खुद का जावास्क्रिप्ट कोड इंजेक्ट करें। कोड जितनी जल्दी हो सके लोड होगा। इसका उपयोग खतरनाक व्यवहार का पता लगाने के लिए या अपने JS कंसोल में अतिरिक्त फ़ंक्शन जोड़ने के लिए किया जा सकता है।
सावधान रहें, इंजेक्ट किया गया टूलबॉक्स विंडो कॉन्टेक्स्ट में चलेगा। अविश्वसनीय डोमेन में गुप्त जानकारी इंजेक्ट न करें।

मैं जल्द ही अपने कुछ टूलबॉक्स प्रकाशित करूंगा (ENOTIME)
कभी-कभी सुरक्षा हेडर को अक्षम करके काम करना आसान होता है। अब आप इसे एक बटन दबाकर कर सकते हैं। अंतिम पेलोड का परीक्षण करने से पहले उन्हें पुनः सक्षम करना न भूलें।
हटाए गए हेडर:
आप नवीनतम बिल्ड यहाँ पा सकते हैं:
about:addons पर जाएँ और फ़ाइल से इंस्टॉल करें चुनें, फिर PwnFox-$version.xpi चुनेंPwnFox-Burp.jar को Java एक्सटेंशन के रूप में जोड़ें।cd firefox
web-ext build
# the zip file is available in /firefox/web-ext-artifacts/pwnfox-${version}.zip
# Optional. If you want to sign you own build
web-ext sign --api-key="$KEY" --api-secret="$SECRET"
# the xpi file is available in /firefox/web-ext-artifacts/pwnfox-${version}.xpi
Intellij IDEA के साथ खोलें और कंपाइल करें