工欲善其事,必先利其器。东方隐侠安全团队持续收集在渗透测试过程中常用、好用、实用的chrome插件,并按照实际渗透测试流程中的功能、作用、用法分类并测评,同时尽可能扩展相关知识内容。现在将收集的各类chrome扩展分享给各位少侠,以助帮助各位少侠提升渗透测试效率,助力各位少侠渗透测试功力更上一层楼。
工具的获取完全免费,各位少侠可以关注东方隐侠官方微信公众号和东方隐侠知识大陆获取。
无论工作还是生活中,我们总会碰到自身信息泄露的情况,莫名其妙被收集各种信息,因此保护自己的信息不被随意获取也是我们必须掌握。今天我们分享隐侠利器之Chrome插件合集——隐蔽身份篇(三) 。
观前提示:以下排名不分先后,非专业测评,仅做个人分享,无法测评到插件每一个功能方面,个人心得纯属主观臆断,不代表插件真实能力水平和评价。另,各位大侠如有好用的扩展,也可以评论留言。
01
Random User-Agent (Switcher)
功能效果:可以按时自动更改用户代理字符串,更换为随机的字符串,还可以手动设置不同用户代理,隐藏真实用户代理,轻松地伪装成从不同设备上浏览的样子。资源占用极小。
个人心得:渗透必备!!!非常好用,操作简单,强保护你的隐私,自动、全面、随机修改你的UA。
右上角的按钮是停止、开启按钮,默认开启,基本不用修改。
第二行是当前随机到的UA信息。
第三行为是否在该域名下启用。
第四行为选择需要随机的浏览器类型和操作系统类型,可选项和组合很多。
剩下的就不用多做介绍了吧,简明扼要。
设置页面分为:常规设置、生成设置和黑白名单设置,选项都非常简单,各位少侠按照自己的需求设置即可。
注意:应用市场上此类扩展很多,这里只介绍我们正在使用或认为好用的,各位少侠选一个即可,也可以交流分享其他好用的扩展。
下载方式:chrome应用商店扩展程序。
插件截图:
02
webrtc-control
功能效果:当浏览器中启用 WebRTC 时,真实 IP 地址将会被获取(即使用 VPN 等屏蔽服务)。控制 WebRTC(禁用 | 启用)并保护您的 IP 地址。
个人心得:比较好用。单一功能,点击即用,其他很多扩展包含此功能。
右键扩展有个测试是否泄露WebRTC的页面,有兴趣可以去看看,测测自己是否泄露。
下载方式:chrome应用商店扩展程序。
插件截图:
03
隐私獾
功能效果:隐私獾会自动学习去屏蔽不可见的追踪器。隐私獾不会保存一个屏蔽列表,而是根据追踪器的行为自动发现它们,会在三个网站发现同一个追踪器后开始屏蔽。三振出局!
个人心得:比较好用。
扩展界面非常简单,右上角3个按钮分别为帮助、分享和设置。
设置页面可以控制各种选项配置,包括
● 通用设置
● 已禁用的域名
● 小部件替换
● 追踪域名
● 管理数据
各位少侠可以根据自身需求选择。
注意:电子前哨基金会的工具,国内网站支持不太好,可能会存在乱码的情况,近期很多反馈称容易崩溃。
使用心得:个人感觉Heimdallr和AntiHoneypot以及非常好用了,这个作为补充即可。
下载方式:chrome应用商店扩展程序。
插件截图:
· END·
更多的业内最新动态,超多的网安资讯资料,深入浅出的病毒分析介绍、新颖实用的网络安全技战法、高效好用的渗透测试工具等尽在东方隐侠官方微信公众号和知识大陆,恭候各位大侠前来交流切磋。
收集测评不易,各位同仁转载请注明出处。
知识大陆:
关注东方隐侠安全团队 一起打造网安江湖
东方隐侠安全团队,一支专业的网络安全团队,将持续为您分享红蓝对抗、病毒研究、安全运营、应急响应等网络安全知识,提供一流网络安全服务,敬请关注!
公众号|东方隐侠安全团队
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...