告别插件切换!一款满足你所有挖洞需求的浏览器插件助力高效挖洞
0x01 工具介绍由于目前网上流通的插件功能都各有千秋每个插件都有他自己的亮点每次使用都得按场景去选择插件为了能够有一款属于自己的完美插件不用来回倒腾切换由此GodEyes 诞生了。它是一款可以帮助安全研究员获取页面和JS中隐藏的接口和敏感信息的浏览器插件集合了市面上snoweyes、lovejs等众多插件的特点功能如信息搜集、批量打开URL、自定义基础目录、白名单设置、指纹识别、网站权重解析、cookie管理等众多功能可以帮助用户高效的进行API接口测试和SRC漏洞挖掘。目前只支持 Chrome 浏览器因为其他的我很少用。注意现在只对常读和星标的公众号才展示大图推送建议大家把渗透安全HackTwo设为星标⭐️否则可能就看不到了啦下载地址在末尾 #渗透安全HackTwo0x02 功能介绍✨主要功能信息搜集对常见信息进行收集如账号密码、云key、接口等同时可以对接口和URL进行复制同时如果需要知道接口或者密码来源于哪里可以将鼠标悬停即可查看单击即可复制来源路径指纹嗅探可以对页面进行指纹鉴定目前可以知道一些前端框架信息未来考虑是集成常见指纹目前只具有一定参考作用。网站解析用户可以在该界面知道网站域名备案信息和权重信息。配置这里集成了白名单设置添加域名即可避免扫描可以进行动态扫描和深度扫描从而发现更多信息基础路径设置设置基础路径设置后在信息搜集的复制功能中会自动添加该路径使用方法如添加/api/则会变为/api/usde,http://example.com/api/usdeURL多开0x03 更新介绍对指纹识别模块进行更新可以自行添加指纹0x04 使用介绍安装指南压缩包解压以后放到常用路径下避免误删。打开 开发者模式 后点击 加载未打包的扩展程序或者找到GodEyes文件直接拖到页面也可以下载公众号回复20260401获取下载
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2471999.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!