
Uma ferramenta que transforma navegadores Firefox em um conjunto de testes de penetração
Ele baixa as extensões mais importantes e as instala no seu navegador. As extensões usadas foram escolhidas por meio de uma pesquisa entre a comunidade de segurança da informação. Com base nos resultados, o Firefox Security Toolkit foi criado. Além disso, permite que você baixe o certificado do Burp Suite e uma grande lista de user-agents para o User-Agent Switcher. Tudo a um clique de distância para preparar seu navegador de testes de aplicações web.
OWASP Mantra e Hcon STF não são atualizados regularmente e exigem muito trabalho para serem desenvolvidos e mantidos. Enquanto isso, o Firefox Security Toolkit não precisa de manutenção adicional, embora eu esteja mantendo-o para quaisquer problemas/bugs, se necessário. As extensões usadas são baixadas da Mozilla Addons Store com sua versão mais recente, para garantir a melhor experiência de teste para o testador de penetração.
Testadores de Penetração de Aplicações Web, Aprendizes de Segurança da Informação e, basicamente, qualquer pessoa interessada em segurança de aplicações web.
O projeto suporta ambientes Linux/Unix.
bash ./firefox_security_toolkit.sh
Este projeto é feito apenas para fins educacionais e de testes éticos. O uso do Firefox Security Toolkit para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem qualquer responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.
O projeto é licenciado sob a Licença MIT.
Mazin Ahmed