Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
behave — Comporte-se! Uma extensão de navegador para monitorar páginas que agem como "bad boy" | Kitploit
Ferramentas/GitHubGitHub/mindedsecurity/behave
Ferramentas DefensivasEscaneamento de PortasSegurança WebSegurança de RedePrivacidadeAnálise de DNS
GitHubmindedsecurity/behave

behave

Comporte-se! Uma extensão de navegador para monitorar páginas que agem como "bad boy"

Ver Repositório
34823há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Comporte-se!

Uma extensão de monitoramento para navegador (Ainda em Desenvolvimento) para páginas que se comportam mal.

NB: Este é o repositório de código do projeto, se você estiver procurando pelas extensões empacotadas:

Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/

Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

Introdução.

Behave! monitora e alerta se uma página da web realizar qualquer uma das seguintes ações:

  • Varredura de portas baseada no navegador
  • Acesso a IPs Privados
  • Ataques de DNS Rebinding para IPs Privados

Aqui está Behave! apontando o dedo para a página at.tack.er nos logs:

image

Monitoramento de Varredura de Portas

Behave! alertará o usuário se o número de portas ou protocolos usados durante uma sessão do navegador exceder um limite específico.

O limite é 20 por padrão, mas pode ser alterado pelo usuário através das preferências.

Como o Behave não realiza nenhuma requisição DNS,

Monitoramento de Acesso Direto a IPs Privados

Behave! alertará se uma página da web tentar acessar diretamente um IP pertencente a qualquer um dos seguintes blocos:

  • Endereços de loopback IPv4 127.0.0.1/8
  • Endereços de loopback IPv6 ::1/128
  • Redes Privadas IPv4 10.0.0.0/8 - 172.16.0.0/12 - 192.168.0.0/16
  • Endereços Locais Únicos IPv6 fc00::/7

Resolução de DNS para IPs Privados

Se um script malicioso instruir o navegador a se conectar a um FQDN cujo DNS autoritativo resolve para um IP privado, Behave! verifica se o IP resolvido é privado.

De qualquer forma, a informação de IP de um hostname resolvido está disponível apenas se a porta estiver aberta.

Como o Behave!, para evitar problemas de TOCTOU, não realiza nenhuma requisição DNS externa, se a porta estiver fechada não haverá resolução de IP disponível e, portanto, nenhum alerta.

Bypasses de DNS Rebinding

Behave! não realiza nenhuma requisição DNS direta, e o IP é obtido da resposta interceptada.

Isso significa que não está exposto a nenhum ataque TOCTOU como o DNS Rebinding.

Monitoramento de DNS Rebinding

Behave! rastreia se um hostname é resolvido com múltiplos IPs e alertará se houver alguma mistura entre IPs públicos e privados.

Instalação

Behave! está disponível como extensão empacotada em:

Extensão Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/

Extensão Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

No entanto, se você quiser brincar um pouco com o código, pode:

  • Cloná-lo OU baixar o zip e descompactar
  • Abra o Google Chrome/Chromium, vá para chrome://extensions
  • Ative o Modo Desenvolvedor
  • Clique em "Load Unpacked" e escolha o diretório do Behave.
  • Aproveite o Behave!

Quer Testar o Behave! ?

Veja o que acontece quando você acessa um dos seguintes:

Ataque de DNS Rebinding Singularity of Origin: http://rebind.it:8080/manager.html

Varredura de portas em JavaScript: http://jsscan.sourceforge.net/jsscan2.html

Nota Bene: No momento, não alertará se o ataque de DNS Rebinding for realizado em IPs não privados, como: https://www.alf.nu/BrowserCacheAndDnsRebinding

Quer Ajudar?

Você é bem-vindo(a) para ajudar! Sinta-se à vontade para criar um Issue ou bifurcar o projeto e fazer um PR.

Baixar ferramenta