Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
behave — Behave! Un'estensione del browser per monitorare pagine che si comportano da "bad boi" | Kitploit
Strumenti/GitHubGitHub/mindedsecurity/behave
Strumenti DifensiviScansione PorteSicurezza WebSicurezza di RetePrivacyAnalisi DNS
GitHubmindedsecurity/behave

behave

Behave! Un'estensione del browser per monitorare pagine che si comportano da "bad boi"

Vedi Repository
348236 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Behave!

Un'estensione per browser (ancora in sviluppo) che monitora le pagine che si comportano da cattivi ragazzi.

N.B.: Questo è il repository del codice del progetto, se stai cercando le estensioni pacchettizzate:

Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/

Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

Introduzione.

Behave! monitora e avvisa se una pagina web esegue una delle seguenti azioni:

  • Scansione delle porte basata su browser
  • Accesso a IP privati
  • Attacchi DNS Rebinding verso IP privati

Ecco Behave! che punta il dito verso la pagina at.tack.er nei log:

immagine

Monitoraggio della scansione delle porte

Behave! avviserà l'utente se il numero di porte o protocolli utilizzati durante una sessione del browser supera un limite specifico.

Il limite predefinito è 20, ma può essere modificato dall'utente tramite le preferenze.

Poiché Behave non esegue alcuna richiesta DNS,

Monitoraggio dell'accesso diretto a IP privati

Behave! avviserà se una pagina web tenta di accedere direttamente a un IP appartenente a uno dei seguenti blocchi:

  • Loopback addresses IPv4 127.0.0.1/8
  • Loopback addresses IPv6 ::1/128
  • Private Networks IPv4 10.0.0.0/8 - 172.16.0.0/12 - 192.168.0.0/16
  • Unique Local Addresses IPv6 fc00::/7

Risoluzione DNS verso IP privati

Se uno script malevolo istruisce il browser a connettersi a un FQDN il cui DNS autoritativo risolve in un IP privato, Behave! controlla se l'IP risolto è privato. Tuttavia, le informazioni sull'IP di un hostname risolto sono disponibili solo se la porta è aperta.

Poiché Behave!, per prevenire problemi TOCTOU, non esegue richieste DNS esterne, se la porta è chiusa non sarà disponibile alcuna risoluzione IP e quindi nessun avviso.

Bypass del DNS Rebinding

Behave! non esegue alcuna richiesta DNS diretta e l'IP viene preso dalla risposta intercettata. Ciò significa che non è esposto ad alcun attacco TOCTOU come il DNS Rebinding.

Monitoraggio del DNS Rebinding

Behave! tiene traccia se un hostname viene risolto con più IP e avviserà se c'è una mescolanza tra IP pubblici e privati.

Installazione

Behave! è disponibile come estensione pacchettizzata su:

Firefox Extension: https://addons.mozilla.org/en-US/firefox/addon/behave/

Chrome Extension: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

Tuttavia, se vuoi giocare un po' con il codice puoi:

  • Clonarlo OPPURE scaricare lo zip e decomprimerlo
  • Apri Google Chrome/Chromium e vai a chrome://extension
  • Attiva la modalità sviluppatore
  • Premi "Carica estensione non pacchettizzata" e scegli la directory di Behave.
  • Goditi Behave!

Vuoi testare Behave!?

Guarda cosa succede quando vai a uno dei seguenti:

Singularity of Origin DNS Rebinding Attack: http://rebind.it:8080/manager.html

JavaScript Port Scan: http://jsscan.sourceforge.net/jsscan2.html

Nota Bene: Al momento non avviserà se un attacco DNS Rebinding viene eseguito su IP non privati come: https://www.alf.nu/BrowserCacheAndDnsRebinding

Vuoi aiutare?

Sei il benvenuto ad aiutare! Sentiti libero di creare una Issue o fare un fork del progetto e aprire una PR.

Scarica lo strumento