
Comporte-se! Uma extensão de navegador para monitorar páginas que agem como "bad boy"
Uma extensão de monitoramento para navegador (Ainda em Desenvolvimento) para páginas que se comportam mal.
NB: Este é o repositório de código do projeto, se você estiver procurando pelas extensões empacotadas:
Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/
Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
Behave! monitora e alerta se uma página da web realizar qualquer uma das seguintes ações:
Aqui está Behave! apontando o dedo para a página at.tack.er nos logs:

Behave! alertará o usuário se o número de portas ou protocolos usados durante uma sessão do navegador exceder um limite específico.
O limite é 20 por padrão, mas pode ser alterado pelo usuário através das preferências.
Como o Behave não realiza nenhuma requisição DNS,
Behave! alertará se uma página da web tentar acessar diretamente um IP pertencente a qualquer um dos seguintes blocos:
Se um script malicioso instruir o navegador a se conectar a um FQDN cujo DNS autoritativo resolve para um IP privado, Behave! verifica se o IP resolvido é privado.
De qualquer forma, a informação de IP de um hostname resolvido está disponível apenas se a porta estiver aberta.
Como o Behave!, para evitar problemas de TOCTOU, não realiza nenhuma requisição DNS externa, se a porta estiver fechada não haverá resolução de IP disponível e, portanto, nenhum alerta.
Behave! não realiza nenhuma requisição DNS direta, e o IP é obtido da resposta interceptada.
Isso significa que não está exposto a nenhum ataque TOCTOU como o DNS Rebinding.
Behave! rastreia se um hostname é resolvido com múltiplos IPs e alertará se houver alguma mistura entre IPs públicos e privados.
Behave! está disponível como extensão empacotada em:
Extensão Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/
Extensão Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
No entanto, se você quiser brincar um pouco com o código, pode:
Veja o que acontece quando você acessa um dos seguintes:
Ataque de DNS Rebinding Singularity of Origin: http://rebind.it:8080/manager.html
Varredura de portas em JavaScript: http://jsscan.sourceforge.net/jsscan2.html
Nota Bene: No momento, não alertará se o ataque de DNS Rebinding for realizado em IPs não privados, como: https://www.alf.nu/BrowserCacheAndDnsRebinding
Você é bem-vindo(a) para ajudar! Sinta-se à vontade para criar um Issue ou bifurcar o projeto e fazer um PR.