
Инструмент, превращающий браузеры Firefox в набор для тестирования на проникновение
Он загружает самые важные расширения и устанавливает их в ваш браузер. Используемые расширения были выбраны на основе опроса среди сообщества информационной безопасности. На основе его результатов и был создан Firefox Security Toolkit. Кроме того, он позволяет загрузить сертификат Burp Suite и большой список пользовательских агентов для User-Agent Switcher. Это позволяет подготовить браузер для тестирования веб-приложений в один клик.
OWASP Mantra и Hcon STF не обновляются регулярно и требуют много работы для разработки и поддержки. В то время как Firefox Security Toolkit не требует дополнительного обслуживания, хотя я буду поддерживать его при возникновении любых проблем/ошибок, если это необходимо. Используемые расширения загружаются из магазина дополнений Mozilla в последней версии, чтобы обеспечить наилучший опыт тестирования для специалиста по тестированию на проникновение.
Специалисты по тестированию веб-приложений на проникновение, учащиеся в области информационной безопасности и, в принципе, все, кто интересуется безопасностью веб-приложений.
Проект поддерживает среды Linux/Unix.
bash ./firefox_security_toolkit.sh
Этот проект создан только для образовательных и этических целей тестирования. Использование Firefox Security Toolkit для атак на цели без предварительного обоюдного согласия незаконно. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой.
Проект лицензирован по лицензии MIT.
Mazin Ahmed