Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
behave — Behave! 「悪い子」として振る舞うページを監視するブラウザ拡張機能 | Kitploit
ツール/GitHubGitHub/mindedsecurity/behave
防御ツールポートスキャンウェブセキュリティネットワークセキュリティプライバシーDNS分析
GitHubmindedsecurity/behave

behave

Behave! 「悪い子」として振る舞うページを監視するブラウザ拡張機能

リポジトリを見る
348236年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Behave!

(開発中) 悪質なページを監視するブラウザ拡張機能。

NB: これはプロジェクトのコードリポジトリです。パックされた拡張機能をお探しの場合は:

Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/

Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

はじめに。

Behave! は、ウェブページが以下のいずれかのアクションを実行した場合に監視し警告します:

  • ブラウザベースのポートスキャン
  • プライベートIPへのアクセス
  • プライベートIPへのDNSリバインディング攻撃

以下は、Behave! がログ内の at.tack.er ページを指摘している例です:

image

ポートスキャン監視

Behave! は、ブラウザセッション中に使用されるポートまたはプロトコルの数が特定の制限を超えた場合にユーザーに警告します。

デフォルトの制限は20ですが、ユーザーは設定から変更できます。

BehaveはDNSリクエストを一切行わないため、

プライベートIPへの直接アクセス監視

Behave! は、ウェブページが以下のブロックに属するIPアドレスに直接アクセスしようとした場合に警告します:

  • ループバックアドレス IPv4 127.0.0.1/8
  • ループバックアドレス IPv6 ::1/128
  • プライベートネットワーク IPv4 10.0.0.0/8 - 172.16.0.0/12 - 192.168.0.0/16
  • ユニークローカルアドレス IPv6 fc00::/7

プライベートIPへのDNS解決

悪意のあるスクリプトがブラウザに対して、権威DNSがプライベートIPに解決するFQDNへの接続を指示した場合、Behave! は解決されたIPがプライベートかどうかをチェックします。

ただし、解決されたホスト名のIP情報は、ポートが開いている場合にのみ利用可能です。

Behave! はTOCTOU問題を防ぐために外部DNSリクエストを一切行わないため、ポートが閉じている場合はIP解決ができず、したがって警告もありません。

DNSリバインディングバイパス

Behave! は直接的なDNSリクエストを行わず、IPは傍受した応答から取得されます。

つまり、DNSリバインディングのようなTOCTOU攻撃にさらされることはありません。

DNSリバインディング監視

Behave! は、ホスト名が複数のIPで解決された場合を追跡し、パブリックIPとプライベートIPが混在している場合に警告します。

インストール

Behave! はパックされた拡張機能として以下で入手できます:

Firefox Extension: https://addons.mozilla.org/en-US/firefox/addon/behave/

Chrome Extension: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

ただし、コードを少し試してみたい場合は、以下の手順に従ってください:

  • クローンするか、ZIPをダウンロードして解凍してください
  • Google Chrome/Chromium を開き、chrome://extension にアクセスします
  • デベロッパーモードを有効にします
  • 「Load Unpacked」をクリックし、Behaveディレクトリを選択します
  • Behave! をお楽しみください

Behave! を試してみたいですか?

以下のいずれかにアクセスすると何が起こるか見てみましょう:

Singularity of Origin DNS Rebinding Attack: http://rebind.it:8080/manager.html

JavaScript Port Scan: http://jsscan.sourceforge.net/jsscan2.html

注意: 現時点では、以下のような非プライベートIPに対してDNSリバインディング攻撃が行われた場合には警告しません: https://www.alf.nu/BrowserCacheAndDnsRebinding

協力したいですか?

ぜひご協力ください! 気軽にIssueを作成するか、プロジェクトをフォークしてPRを送ってください。

ツールをダウンロード