
Uno strumento che trasforma i browser Firefox in una suite di test di penetrazione
Scarica le estensioni più importanti e le installa sul tuo browser. Le estensioni utilizzate sono state scelte tramite un sondaggio nella comunità della sicurezza informatica. Sulla base dei suoi risultati, è stato creato Firefox Security Toolkit. Inoltre, permette di scaricare il certificato di Burp Suite e un ampio elenco di user-agent per User-Agent Switcher. Tutto con un clic per preparare il browser al test di applicazioni web.
OWASP Mantra e Hcon STF non vengono aggiornati regolarmente e richiedono molto lavoro per essere sviluppati e mantenuti. Nel frattempo, Firefox Security Toolkit non necessita di manutenzione aggiuntiva, anche se provvederò a mantenerlo per eventuali problemi/bug se necessario. Le estensioni utilizzate vengono scaricate dal Mozilla Addons Store con la loro versione più recente, per garantire la migliore esperienza di test per il penetration tester.
Penetration tester di applicazioni web, studenti di sicurezza informatica e, in generale, chiunque sia interessato alla sicurezza delle applicazioni web.
Il progetto supporta ambienti Linux/Unix.
bash ./firefox_security_toolkit.sh
Questo progetto è realizzato solo a scopo educativo e di test etico. L'uso di Firefox Security Toolkit per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi applicabili locali, statali e federali. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Il progetto è concesso in licenza MIT.
Mazin Ahmed