火狐插件——web攻防常用组件
火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件

⽕狐插件⽕狐⿊客插件将Firefox变成⿊客⼯具的七个插件parosproxyfiddlerFirefox是⼀个出⾃Mozilla组织的流⾏的web浏览器。
Firefox的流⾏并不仅仅是因为它是⼀个好的浏览器,⽽是因为它能够⽀持插件进⽽加强它⾃⾝的功能。
Mozilla有⼀个插件站点,在那⾥⾯有成千上万的,⾮常有⽤的,不同种类的插件。
⼀些插件对于渗透测试⼈员和安全分析⼈员来说是相当有⽤的。
这些渗透测试插件帮助我们执⾏不同类型的攻击,并能直接从浏览器中更改请求头部。
对于渗透测试中涉及到的相关⼯作,使⽤插件⽅式可以减少我们对独⽴⼯具的使⽤。
在这篇简明的⽂章中,我们列举了⼀些流⾏的和有趣的Firefox插件,这些插件对渗透测试⼈员来说是⾮常有⽤的。
这些插件是多样的,有信息收集⼯具,也有攻击攻击。
使⽤那些你认为有⽤的插件就可以了。
这⾥⾯也有⼀些需要额外付费的插件,⽐如Dominatorpro,它就需要从官⽅购买。
请看下⾯的列表。
对安全研究⼈员和渗透测试⼈员有⽤的Firefox 插件1、FoxyProxy Standard2、Firebug3、Web Developer4、User Agent Switcher5、Live HTTP Headers6、Tamper Data7、Hackbar8、WebSecurity9、Add N Edit Cookies10、XSS Me11、SQL Inject Me12、FlagFox13、CrytoFox14、Access Me15、SecurityFocus Vulnerabilities search plugin16、Packet Storm search plugin17、Offset Exploit-db Search18、Snort IDS Rule Search这⾥仅仅是⼀些你可以在web应⽤渗透测试中使⽤的插件。
当然你不可能使⽤这些⼯具就可以完成你的渗透测试⼯作,但这些⼯具是相当有⽤的,可以减少你使⽤其它独⽴的⼯具。
火狐组件

插件名下载地址Easy DragToGoTab Mix Plus TMPAll-in-One SidebarMenu EditorPlainOldFavoritesCoral IEspeed dialAll-in-One GesturesG Marksfoxiframe basic(含tabs on top的stylish)personal menuHide MenubarTabs on topomnibar功能拖曳对Tab外观、Tab规则、排列顺序、悬停关闭、已关闭标签。
对标签进行全面设置侧边栏的扩展,可以设置其鼠标激活的自动显示/隐藏定制火狐的一切菜单允许FireFox使用IE收藏夹的PlainOldFavorites调用IE 的内核快速拨号(还有个fast dial可惜是英文很漂亮)鼠标手势(FireGestures未测试)同步到谷歌书签和后面有异曲同工之处,隐藏标题栏,不同在于放大缩小按钮Hide Caption Titlebar Pluspersonal menu比Compact Menu 2更好。
将菜单栏整合为一个菜单/按钮,Compact Menu安装后,可以自动隐藏菜单栏,按ALT临时显示,需要安装插件后在查看—工具栏--关闭菜单栏的显示标签栏放在上面合并搜索框和地址框,在地址框直接可以搜索,干掉114act Menu安装后,可以在工具栏上右键点击取消Menubar的显示,同时在“定制”里将Compact Menu的图标拖到工具Menu的图标拖到工具条的某个地方,便于使用。
你也可以编辑显示的菜单,。
火狐浏览器Firefox常用所有插件详细配图介绍

火狐浏览器Firefox常用所有插件详细配图介绍(站长强烈推荐)关于“火狐浏览器有...”的内容本站搜索更多关于“火狐浏览器有下视频的插件没”的内容现在火狐很火,火到几乎所有的网站都有推荐使用火狐的广告。
我用过一段时间,的确防毒功能,防恶意插件等不错,但火狐使用也很困难,尤其是打开火狐感觉也很慢。
其实只要你好好配置,它就很好用了,详细教程如下!---------站长编辑Firefox下载好后总是要配置很多的插件才能用的好。
初学者总是觉得麻烦。
以下介绍以下我常用的插件,基本上覆盖了日常需要的功能.配置这些好像很麻烦,但是只需要一次即可。
Windows用户有个非常简单的方法保存这些配置。
方法是:首先在我的电脑/工具/文件夹选项/查看中,选中显示隐含文件。
然后将以下两个路径的文件夹另存在安全的地方就可以。
C:\Documents and Settings\Your Name\Application Data\Mozilla\FirefoxC:\Documents and Settings\Your Name\Local Settings\Application Data\Mozilla\Firefox Your Name是你的用户名。
重装系统后,只要把上述两个文件夹保存到原路径,即可以恢复你以前的保存的所有Firefox中的设置/插件/浏览历史等内容。
在工具/附加软件/插件里能找到已经安装的插件列表。
1. Adblock Plus下载地址:/firefox/125/这个是用来过滤网站上的广告的,比如sina首页上的漂浮广告。
安装后我们进入下面的网站来订阅实时更新的过滤地址列表:/en/subscriptions在新打开的网页里找到ChinaList,点subscribe。
在弹出的窗口中点确定即可配置完成。
如果你浏览的网站里有讨厌的浮动窗口没有被过滤掉,那么在那个浮动窗口周围找到adblock按钮,点击即可手动过滤。
Firefox的24款Web开发插件

用来武装Firefox的24款Web开发插件俗话说,“工欲善其事,必先利其器”。
对于前端开发工程师来说,基于Firefox丰富的Web 开发辅助插件无疑就是最好的利器。
下面就与大家分享24款武装Firefox的Web开发插件。
开发工具1.Web Developer1.1.8以工具栏的形式对网页的(X)HTML、脚本、多媒体、CSS、缓存、图象等多方面的实用工具。
使我们能轻易的获得网页的更多信息,使我们进一步的了解当前所浏览的网页。
说明:超强的web分析工具,开发人员必装。
2.Firebug1.5.0Firebug是firefox下的一个插件,能够调试所有网站语言,如Html,Css等,但FireBug最吸引我的就是javascript调试功能,使用起来非常方便,而且在各种浏览器下都能使用(IE,Firefox,Opera,Safari),简直难以置信。
除此之外,其他功能还很强大。
比如html,css,dom 的察看与调试,网站整体分析等等。
总之就是一整套完整而强大的WEB开发工具。
说明:查看,编辑,Debug页面的CSS,HTML,JavaScript。
超强的开发调试的工具,开发人员必装。
3.LinrLightWeb0.2.1安装前,请确认您已安装Firebug插件,获取Firebug请访问:/1.开启网页编辑模式,随意编辑网页——Fiddler的好搭档;2.超强Selector,查找操作标记;3.刷新CSS,无需刷新整页;4.快速设置CSS Sprites背景,鼠标拖移即可得到位置;5.保持登录状态,Session不过期;禁用6.同步发行IE版,Chrome版。
说明:非常强的web开发工具。
Source Char2.74.ViewViewSource画一个Color-Coded的图表的Web页的源代码。
说明:显示非常好看的源码,分级缩进,不同颜色区分。
5.Tamper Data11.0.0Tamper Data的真实含义,即“篡改数据”(或者说定制HTTP请求):截取浏览器发出的每一个HTTP请求,提示我们选择是要进行定制,还是不做定制而直接提交请求,还是终止当前被截取的请求,然后根据我们的选择决定是打开定制窗口,还是直接向WEB服务器提交请求,还是终止当前的请求。
Firefox必备的24款web开发插件

Firefox必备的24款web开发插件软件过滤:排序: |Firebug是Firefox下的⼀款开发类插件,现属于Firefox的五星级强⼒推荐插件之⼀。
它集HTML查看和编辑、Javascript控制台、⽹络状况监视器于⼀体,是开发JavaScript、CSS、HTML和 Ajax的得⼒助⼿。
Firebug如同⼀把精巧的瑞⼠军⼑,从各个不同的⾓度剖析Web...最近更新:发布于 4天前来⾃Antonin Hildebrand的FireQuery是⼀个⾮常简洁的帮助firebug添加jQuery⽀持的⼯具。
它是在Firebug⾥开发jQuery的最佳伴侣。
⼤家有兴趣可以试试,保证事半功倍!主要功能如下: jQuery相关语句就⾃然的出现在Firebug的控制台和DOM查看器⾥ jQuery 相关数...FireSSH 是⼀个免费跨平台⽀持的在Firefox浏览器上实现 SSH 远程终端客户的的插件,完全采⽤ JavaScript 编写。
只需要在地址栏输⼊ ssh://username@IP地址即可连接⽬标服务器。
Weave 是⼀款实⽤的Firefox插件,⽤户可以使⽤该插件在不同的设备上同步Firefox数据,包括书签、浏览历史、设置、密码、窗体加载等等。
为了简明扼要地向⽤户传达其功能,Mozilla不久前宣布,从1.3 Beta 5开始,Weave将更名为Firefox Sync(⽕狐同步)。
...Firecookie 是⼀个Firefox扩展,可以为Firebug添加Cookie的查看和管理功能,操作很是⽅便。
这个Firecookie与其他扩展不同的地⽅就是集成在了Firebug中,通过Firebug上的⼀个标签就可以直接查看Cookie。
安装这个扩展有个前提,当然就是在⾸先安装Firebug,...Abduction! 是⼀个⽤来将整个页⾯保存为图⽚的FireFox插件。
最近更新:发布于 2年前如果您在多台机器上的使⽤ Firefox ,您就会⽤到 Foxmarks。
firefo 常用插件及使用汇总

firefox 常用插件............................................ 错误!未定义书签。
30款非常有用的 Firefox 插件................................ 错误!未定义书签。
FireFox的界面工具按钮的自定义............................... 错误!未定义书签。
Firefox 删除插件............................................ 错误!未定义书签。
firefox 常用插件火狐社区:Adblock Plus:去广告扩展,必备。
Adblock Plus:Element Hiding Helper:前面说过了,和ABP配合使用宇宙无敌,指哪儿蔽哪儿。
去myeclipse网站能用上。
Coral IE Tab:切换为IE内核,用于某些IE Only的网站,很少用。
Download Manager Tweak:改变下载窗口视觉样式,可在侧边栏、新标签页里显示。
Ease Link:迅雷、旋风、快车、纳米、RF专有链破解。
FlashGot:调用外部下载工具,我不习惯DownThemAll。
Greasemonkey:油猴,支持JS脚本,可针对具体网页定制Mason:国产优秀扩展,可以修改http头信息。
简单地说,你可以直接查看163、新浪、百度空间等不支持外链的图片,可以在firefox中访问 YS168网盘等等。
MinimizeToTray:最小化到系统托盘,firefox自己不支持这个功能,很操蛋。
No Color:将任何花里胡哨的网页瞬间变为白底黑字蓝色链接,便于阅读。
NoSquint:缩放网页,可整体也可针对具体网页制定规则。
虽然“Ctrl”+“+/-”也可实现这个功能,但很多时候人会犯懒,心想反正这个网页看了就关,不用调大小。
而用NoSquint默认开启120%之后,越用越适应,越用越舒服,尤其是现在大屏幕高分辨率显示器普及的情况下,放大网页很实用。
网页前端开发必备的15个火狐插件

网页前端开发必备的15个火狐插件网页前端开发必备的15个火狐插件网页前端开发必备的15个火狐插件Firefox是一款越来越热的Web浏览器,多种多样的扩展,主题,插件,是它快速流行的重要原因。
Mozilla的网站上提供了许多扩展和插件的下载,由于众多开发者的支持,这些扩展和插件的数量也在随着需求日益增长,下面列举15款比较优秀的插件,仅供大家参考。
以下是15款火狐的插件,可以使得Web开发人员的开发工作更加容易:1、Aardvark:Aardvark可以让你从网页中选择元素,并对它们进行操作。
Web开发人员可以利用Aardvark对网页的构架进行分析,同时还可以利用Aardvark去移除和隔离元素或者生成DOM代码,这个是笔者强烈推荐的一款Firefox插件。
2、CSSValidator(CSS验证器):CSS验证器可以在您的浏览器中添加一个右击选项,将CSS传送至W3CCSS验证。
它可以再一个新的标签中打开答案,笔者认为,CSSValidator将会是一款引导潮流的开发工具。
3、CSSViewer:CSSViewer是一款小巧的CSS属性查看器,随着鼠标的移动显示当前所指示元素的CSS样式信息,其中包括了所有从父级元素继承而来,用户自定义以及浏览器自定义的样式信息。
同时。
您也可以通过在工具栏添加该扩展的图标按钮来激活/禁用该扩展。
4、FireBug:Firebug是测试前端代码和CSS的最好的调试软件。
如果出现任何不符合格式的图像或类型,最好的解决办法就是用Firebug检查出来。
甚至可以在里面改变样式来检查网站是如何在浏览器中的渲染效果。
5、FirePHP:FireBug是针对CSS、HTML和JavaScript的一款很好的开发工具,但是FirePHP只有在用户安装了FireBug之后才可用,可以为PHP开发者所用,便于他们管理PHP函数。
6、FontFinder:FontFinder使得开发者可以在网站上突出一些文字的字体,右击选择后,选择“查找字体”,查看选定文字的全部的CSS文字样式,然后将这些文字粘贴到您自己的网页中。
7款优秀firefox必装插件

7款优秀firefox必装插件7款优秀firefox必装插件 7+火狐浏览器一直以出色的安全性和卓越性能的著称。
尤其是版本更新到firefox 3.5之后速度就更快了,即便如此优秀的火狐的使用率也远不及IE,可能原因之一便是firefox使用起来要更GEEK一点,某些人可能不愿意花时间去找一些firefox的插件来改善firefox的使用体验,因此本文将列举一些firefox插件,这些插件大大提高了firefox 的可用性。
使得 firefox成为无人能及的优秀浏览器。
在这里我以firefox 3.5 中国版为基础进行添加,firefox中国版已经集成了一些插件,这些插件我就不多做介绍了。
以下插件均在firefox3.5中通过兼容测试。
1,Easy DragToGo 1.1.2.4拖曳对象:选取的文字、链接、图片。
特点:内核短小精悍,手势动作灵敏准确。
功能:* 链接—在新前台、新后台和当前标签页打开链接,链接另存为;* 文字—在新前台、新后台和当前标签页搜索(可选搜索引擎),对看似网址的文字,当作网址打开;* 图片—在新前台、新后台和当前标签页查看或打开链接,图片另存、直接保存在指定目录(默认以当前页面域名为子目录);* 可开启延时取消动作的功能(默认没有开启);* 若按住“Ctrl”键拖动目标放下:若是链接,将对链接中的文字进行搜索;若是文字,强制当作链接打开(自动去除空格和转换全角字母);* 可自定义代码;* 最多可以设置 4 个方向的手势(默认只选取了比较简单的上下两个方向)。
延时取消动作和自定义代码可参考以下的链接:尤其适合只需要通过简单拖放来打开标签页的用户。
下载地址:https:///zh-CN/firefox/addon/66392,FireGestures 1.5.1鼠标手势,可以进行自定义,自定义范围很广,通过它完全可以取代键盘的工作。
一鼠走天下。
下载地址:https:///zh-CN/firefox/addon/63663,隐藏标题栏 0.6.5.1用来隐藏Firefox的窗口标题栏,同时在菜单栏/导航工具栏右上角显示最小化、最大化/还原、关闭按钮,并整合 Tiny Menu 功能。
firefox浏览器测试常用插件

在测试网站相关业务时,离不开各种浏览器,常用的IE就不说了,它的扩展性不好,测兼容性时需要使用。
平时测试或者开发更青睐于firefox浏览器,其强大的附加组件也使我们的分析变得简单并全面。
今天推荐几个工作常用的扩展组件。
1、Firebug对于网页开发人员来说,Firebug是Firefox浏览器中最好的插件之一。
可以对任何网页的CSS、HTML 和JavaScript 进行实时编辑、调试和监控。
当然,对测试人员来说,这个也是必不可少的利器,我更多的使用其网络监控器功能,它能展现页面内的每个HTTP请求及响应大小,响应时间。
如图:安装后直接按F12即可打开,非常方便。
现在版本为:Firebug 1.11.22、Modify Header它允许用户在浏览器发送请求之前修改请求头信息,我们可以随意设置我们想要发送的头信息,这里可以设置的很多,如Cookie,UserAgent,Accept等。
安装完成后在浏览器的左下角。
打开设置框:这个工具可以按自己需要修改头信息字段值,如图中可将发送请求的User-Agent值由默认的firefox值修改为“N97”。
可以修改Accept字段值,使其接受png图片的格式。
只要是请求头中的字段,都可以在里面进行手动修改。
现在版本:Modify Header 0.7.1.13、Elite Proxy Switcher代理管理、切换工具,集成在浏览器右下角,直接单机即可在有无代理中自动切换。
如图中红框,左键点击切换,右键点击会弹出代理设置框,可进行代理修改。
现在版本为:Elite Proxy Switcher 1.2.0.24、Cache StatusCache Status用于即时监控浏览器的缓存使用情况,包括内存缓存和硬盘缓存。
右键点击它的状态栏,你可以将已经使用的缓存清空,或者是刷新数据;通过Firefox中的插件管理选项,你还可以对Cache Status做一些简单设置,设置最大的内存和硬盘缓存值,到达这个数值就自动清理缓存,释放出来。
火狐hacker插件

火狐hacker插件1. Add N Edit Cookies 查看和修改本地的Cookie,Cookie欺骗必备。
下载:/p/editcookie/downloads/list2. User Agent Switcher 修改浏览器的User Agent,可以用来XSS。
下载:https:///zh-CN/firefox/addon/593. RefControl 修改Referer引用,也可以用来XSS或者突破一些防盗链。
下载:https:///zh-CN/firefox/addon/9534.Live HTTP Headers 记录本地的Get和Post数据,并可修改数据后重新提交。
下载:https:///zh-CN/firefox/addon/38295. Poster 用来Post和Get数据。
下载:https:///fr/firefox/addon/26916. HackBar 小工具包,包含一些常用的工具。
(SQL injection,XSS,加密等) 下载:https:///zh-CN/firefox/addon/38997. XSS-Me &SQL Inject-Me&Access-Me 分别用来检测XSS,SQL Inject和Access缺陷。
下载:/index.php/exploit-me/怎么忘记了最【请不要乱说话,词语被禁止】的firebug啊https:///firefox/addon/1843parosproxy/index.shtmlfiddler/Fiddler/help/video/default.asp补充一个插件.HTTPFOX //抓包的..https:///zh-CN/firefox/addon/6647。
超实用的火狐firefox浏览器经典插件合集推荐

超实用的火狐firefox浏览器经典插件合集推荐经过优化火狐启动速度基本可以,平均在3-5s的启动速度。
火狐的扩展插件才是firefox的王牌。
年斌整理的火狐经典扩展推荐,基本上常用的插件都在。
记住:扩展不要安装超过10个,过多的火狐插件会增加浏览器的启动速度。
Adblock Plus:订阅规则后,屏蔽广告的神器字体管理器:重新定义页面的字体,实现xp的系统使用雅黑字体。
Ease Link:解码迅雷,快车,qq旋风专用下载链接,配合迅雷下载插件,可以通吃网络下载。
Readability:阅读新闻,电子书必备。
只显示正文内容,去除边栏和其他干扰因素。
xThunder:为迅雷/QQ旋风/快车开发的扩展。
主要特性: 1)支持迅雷、快车、QQ旋风、电驴、磁力、飞速盘、115网盘等专用链接解析,完美支持中文链接。
2)支持鼠标左右键下载、离线。
Easy DragToGo+:文字拖拽搜索,图片拖拽保存、链接拖拽打开,而不需要其他的动作。
gTranslator:调用了Google翻译的API翻译当前网页,支持50余种语言间的互译再见,百度广告:去除百度推广广告,只显示搜索结果。
SearchPreview:在谷歌搜索结果前添加预览图像Speak Words:在地址栏输入信息时自动补充,并且默认选中下拉单中的第一个网址,回车即开。
Omnibar:地址栏和搜索栏整合在一起,在地址栏即可实现搜索Multi Links:看新闻逛论坛,打开标签页利器,用鼠标在页面上画个框,框里面所有链接都自动打开。
(刷alexa排名利器)Smartest Bookmarks Bar:取消书签文字,只留图标SeoQuake SEO extension:属于seo的一款插件,在搜索引擎的结果列表中,显示网站的alexa排名,pr值,收录数量等。
Rainbow Color Tools:对网页上任何元素任何地方的色彩进行分析提取火狐微博助手:同时支持新浪和腾讯微博账号,支持多个微博账号之间随意切换。
20个火狐插件-网站前端开发必备

一般来说使用firefox火狐浏览器都会安装插件,而对于网站前端开发人员来说,使用火狐更多的是为了方便调试网站,CSS和JS等。
所以这里我们专为前端开发这推荐以下的20个火狐插件,这些都可以帮助你提高工作效率:1-InspectorWidget在工具栏上添加按钮和菜单用来调用DOM查看器,查看chrome和元素。
2-Web Developer一个很实用的扩展,为Firefox添加一个含有不同web开发工具的菜单和工具条。
3-IE View右击在IE中查看当前页面,还可以标记某些特定页面总是用IE中打开。
4-TinyUrl Creator通过在浏览器中右键单击,用tinyurl为某些长url或链接创建缩略地址,方便在twitter和email传送。
5-EditCSS放在侧边栏里的样式表调节器。
6-View formatted source是否曾想过不用擦好看css源文件就可以查看到页面中每个元素的样式,眼前这个很棒的扩展就可以做到。
你可以精确的看到哪条css规则和哪个元素匹配。
每条css规则显示包括文件名和行号。
顶端的元素具有最高优先级。
(这是一个1.0-2.x时代的FF扩展)7-Firebug最棒的扩展之一。
我想怎么推荐这个插件都不过分!有了Firebug,你可以实时的在任何Web页面中编辑,调试,乃至查看CSS,HTML 还有。
你甚至还可以用它来学习CSS。
8-Image Download这个扩展能够下载页面中所以的图像,帮助提升图像的下载速度。
同时,你还可以通过长宽,类型来设置过滤下载你想要的。
9-JavaScript Debugger为基于Mozilla的浏览器提供一个强大的JavaScript调试环境。
10-Greasemonkey这可以说是一个必装的扩展!它将彻底改变你的互联网体验将。
有了它,你可以通过少量的JavaScript来定制Web页面的显示方式。
在上,你可以找到针对各种热门网站,数以百计的Greasemonkey脚本。
MozillaFirefox火狐浏览器插件脚本大推荐

MozillaFirefox⽕狐浏览器插件脚本⼤推荐Zotero 科研学术必备,⽹⾍也要必备,可以离线完整保存⽹页!Restartless Restart可以⼀键重启浏览器,恢复后不关闭⽹页Greasemonkey (zh-CN)俗称油猴⼦,可以在线搜索脚本和安装, Scriptish 可以安装本地脚本,这⼀点很喜欢!⼆者结合,效果会更好。
eCleaner 清除缓存,主要针对卸载不⽤的扩展,有的扩展卸载后会留下缓存,这个可以有效的解决Download Dialog Tweak 增强下载界⾯,下载前可以修改⽂件名称Referrer Control 图⽚反盗链扩展,主要针对某些某些⽹站的图⽚再别的⽹站上不能显⽰TabCinema TabCinema可以将任何⽹站的在线视频⼀键填满并放⼤⾄整个浏览器窗⼝,⽀持强制刷新。
安装后,放⼤视频按钮可⾃动出现在⼯具栏中Smart QQ⼀个webQQ的扩展,⼩巧玲珑,感觉还不错,推荐⼀下Memory Fox 中⽂版浏览器内存恢复组件,防⽌内存不⾜。
(效果不太明显)Stratiform ⽤于美化浏览器界⾯,可以感受⼀下NoSquint 通过⾃动设置⽹页的默认缩放⽐例和配⾊,⽅便⼤家在宽屏和⾼分辨率显⽰器上查看和浏览⽹页。
同时也能针对具体某⼀个⽹站设置。
(后⾯的介绍也好⽤的脚本可以替代)NoScript 对于⽹页上可能出现的攻击脚本或者任何JavaScript、Java等可执⾏代码都只有在您充分信任的⽹站上运⾏,⼤⼤避免了被恶意攻击的可能。
(⼩⽩慎⽤)SmoothWheel 让滚动更平滑,可以根据⾃⼰的习惯设置滚动速度和像素,让⽕狐⽤起来更流畅!Firebug 可以⽤来进⾏前端开发和调试的利器,开发者必备,⼀款强⼤的⽹页开发⼯具,可以通过Firebug来编辑、调试和监控任何页⾯的CSSReloadEvery 论坛灌⽔、拍卖或秒杀商品必备,设置好后,省去定时刷新的烦恼,让Firefox来帮你⾃动刷新⽹页!xThunder 专为迅雷/QQ旋风/快车开发的Firefox 3.5+版本扩展。
20个非常火的SEO火狐插件

20个非常火的SEO火狐插件Firefox(火狐)相信用过电脑的人都知道的一款WEB浏览器。
它是市场份额成为微软IE最大的竞争对手。
它成功的重要原因之一就是它有丰富的插件库,而且安装起来非常容易。
下面20款插件对SEOER 或者semer的工作会有很大的帮助!1、SEO Quake(SEO雷神之锤)SeoQuake是所有Firefox SEO插件中下载量最高的。
安装SEO Quake插件以后,在Firefox里打开任何站点,都可以得到该站点的详细SEO参数,比如Google的PR 值,索引量,外链数;Yahoo的索引量,外链数,指向该域名所有网页的外链数;百度的索引量;Alexa排名;Whois(点击可查看该网页的Whois信息)等功能非常全面!而其中非常重要的一个功能则是针对Google专门设计的,当您在Google中搜索任何词条的时候,会在搜索结果页面上产生排序功能,而且搜出来的每个站点都会有详细的SEO阐述!其实Firefox此类插件非常之多,要想排除名词基本不肯那个,具体哪一款合适您,就得自己摸索使用了,还有最重要的一项一定要安装Firefox才能使用这些插件。
!苏州seo最后祝大家使用愉快!。
2、FirebugFirebug是一款与火狐无缝连接的插件,集HTML查看和编辑、Javascript控制台、网络状况监视器于一体,是开发JavaScript、CSS、HTML和 Ajax的得力助手。
用来分析网站是非常容易的。
3、Search StatusSearch Status是一个可以让firefox显示Google pageRank和Alexa排名以及Compete Rank的一个扩展。
如果您目前正和其他某一个或几个同类站点在竞争,就可以用这个插件帮助您分析对手网站的各项SEO参数,包括常规SEO参数,反向链接,域名信息,关键词分析等等,功能比较全面。
4、SEO Link Analysis(SEO链接分析)从GoogleWebmasterTools和Yahoo!SiteExplorer这两个权威工具里获得页面的反向链接数据,同时会显示连接页面的PR值,链接锚文字,以及是否是nofollow等信息!这对分析自己站点的反向链接非常有用!5、SEO for FirefoxSEO for Firefox功能强大。
火狐插件推荐

本人,在这论坛注册到先在几乎没有发过帖子,看了最近卡饭的新版区然后就一直看也没有发帖,今天来发个帖子求助下,顺便也分享自己的经验本人办公室电脑配置相对较差,家里火狐用习惯了,但在办公室用总觉得很卡.因为家里的扩展装的很多,但办公室没有那么多扩展,可还是吃不消.所以想找个和火狐有很多相同功能的浏览器,当然差不多功能也可以,不一定非要全部功能,但关键要流畅机器真的跑不动.等下我会放下我自己的扩展给大家分享,不过因为是办公室电脑,所以可能有的扩展我要回到家后才能知道.火狐推举扩展列表:一下扩展不需要全部装,你自己选择.否则机器不好的跑不动别怪本人,另外如果有的扩展并不好大家也可以给下更好的扩展顺便提下扩展的名字和功能还有相同的地方在哪以及不同之处.我以后可能会配图.当然先发吧!列表名称:最新版本号、推举度、简单说明。
以下扩展支持目前火狐3.62版本安全类:Adblock Plus 1.16 ★★★★★ (强力的推举) 当然这个扩展在卡饭区基本应该都是了解其主要功能的,其功能强大就在于它的订阅有专人维护,可以到官方网站查询相关资料.火狐官方推举Adblock Plus: Element Hidi ng Helper 1.0.6 ★★☆☆☆ 这个算是 Adblock Plus 这个组件的附加扩展,装的话多个功能,当然不装也没有关系,反正一般人个人认为没有必要去装。
LastPass 1.66 ★★★★★ (强力的推举) 此扩展主要作用方便自动登入一些网站和论坛,作用非常方便,但一些ONLEIE的网站就可能不能使用了,当然主要输入特别码的也不能自动登入,当然你可以设置为手动登入。
不过如果害怕安全的话可以不用此扩展,不过本地是不用保存账号与密码,因为都是存放在LastPass官方网站上面,Advanced SystemCare自动清理火狐隐私及账号后然后在打开论坛(之前只要设定好的它就会自动登入).火狐官方推举WOT 20091028 ★★★★★ (强力的推举) 此扩展类似金山网盾,但我发现一个问题,用火狐的时候金山网盾机会好想就不会工作.不知道是装了这个扩展还是网盾本身与火狐不兼容.不过这个扩展还是非常不错的,奇怪的是17173这样的网站竟然也是红色(属于恶意网站).可能广告比较多吧.火狐官方推举CS Lite 1.4 ★★☆☆☆ 此扩展控制本地Cookie,自己设置那些保存那些不保存.用起来非常不适合一般人.可能对安全有特别嗜好的你可以拿去玩玩.有点类似Noscript 但作用还是不一样的,但其结果都是自己设置那些放行那些不放行.火狐官方推举NoScript 1.9.9.57★★☆☆☆ 此扩展同上,但其功能与上面不同,拦截Flash或者网站之外的其他链接,比如我上人人网可能会有百度的链接广告你可以设置不允许访问,就好比有的网站会自动跳转链接到广告网站,那么此扩展就会预先拦截.但不方便的是,有的Flash游戏必须链接到一些网站如果你禁止了那么可能Flash有可能打不开哦.一般人用的话会非常麻烦的.因为大量的网站需要设置,虽然它有导入规则的功能,但你们可以想象互联网有多么的庞大,如果没有特定人员专门负责规则的更新,如果你只是个普通人,我觉得你可能会因此崩溃.PhishTank SiteChecker 4.2.3 ★★☆☆☆ 此扩展是提示是否是钓鱼网站,会有简单提示,其订阅是在于此扩展的网站更新库,所以用处还是有点,但可能对于国外会比较好,因为我没有特别注意过此插件的库.Karma Blocker 0.4.2 ★☆☆☆☆ 此扩展在状态栏会出现一个红色的圆球图标,具体功能我记清楚了.无聊的自己装着玩吧.不过可以肯定的是和安全有关系.下载管理类:FlashGot 1.2.1.18 ★★★★★ (强力的推举) 此扩展非常强大很多网站都有介绍我就布偶多做介绍了.DownThemAll! 1.1.9 ★★★★★ (强力的推举) 此扩展的作用,检测文件MD5值SHA ,引用页,描述,链接,存放到本地盘符选择或默认选择,可直接下载或者列队下载(手动),还配有过滤功能,真正的内嵌版Flashget.火狐官方推举DownloadHelper 4.7.2 ★★★★★ (强力的推举) 此扩展功能,自动检测网页的视频文件以及其他文件,比如rar文件.还有个非常特别的功能,请使用者自己装了慢慢学习.但我不会再这里说明,如果知道这个功能的人我也希望不要告诉别人也不要说明,自己知道就可以了.火狐官方推举Download Statusbar 0.9.6.7 ★★☆☆☆ 此扩展功能,在火狐状态栏显示下载的文件.算是下载的功能的增强版吧,如果不想弄太多扩展单单装一个这个也是不错的.火狐官方推举Download Manager Tweak 0.9.2 ★★★☆☆ 和Download Statusbar某些地方有些重复,但也算是下载器的增强.感觉应该比较上面的功能更多些.火狐官方推举天气以及RSS订阅类:AniWeather 0.7.4 ★★★★☆ 一个在状态栏显示天气的扩展,还可以看卫星哦,不过常人用不上了.可惜的是有些地方是E文.当然大部分还是中文的.比如看风云气象图貌似不支持china.所以这个扩展不错,不过我最后没有选择它.火狐官方推举Forecastbar Enhanced 0.9.6 ★★★★★ (强力的推举) 功能同上,支持风云气象图china.我目前装的是这个,而且它可以选择天气的图标包,官方网站下载是JAVA格式的.火狐官方推举WeatherBug 2.0.0.4 ★★★☆☆ 同上面两个差不多的.是不是中文我记不清楚了.好想是E文的.火狐官方推举Feed Sidebar 4.3.1 ★★★☆☆ 简单的RSS增强版本,因为火狐本事有RSS订阅的基本功能,这我感觉是增强了其作用.可以再侧边栏显示.火狐官方推举NewsFox 1.0.6.1 ★★★☆☆ 新闻订阅.是火狐官方推举的哦.火狐官方推举Update Scanner 3.1.2 ★★★★★ (强力的推举) 监视网站页面更新, 特别适用于那些不提供 Atom 或 RSS 的网站.也是火狐官方推举的,安装后会在书签栏增加一个新的书签文件夹.因本人不太使用RSS订阅,所以没有怎么特别研究,如果喜欢的自己慢慢琢磨吧.火狐官方推举工具类:AutoProxy 0.3b4.0+.2009110800 ★★★★★ (强力的推举) 绝对属于小白都会用的.至于怎么用我就不细说了.不过还要装另外的东西,是软件不是火狐扩展.自己百度GOOGLE搜索.偶怕被河蟹了.FoxyProxy Standard 2.19.1 ★★★☆☆ 这算是个基础版本吧.怎么使用我是没有用过,但装过,可惜不会玩,火狐官方推举的.功能同上,设置可没有上面的简单,当然有钱的话你可以购买相关服务.火狐官方推举QuickProxy 2009.07.19 ★★☆☆☆ 功能同上2个,不过我是没有装,觉得要达到我的想过简单点比较好,虽然此扩展也是火狐官方推举的.火狐官方推举Coral IE Tab 1.85.20100328 ★★★★★ (强力的推举) 这干什么用的不用我说了吧?虽然兼容上面可能存在问题,不过还算是必备的扩展.Google 工具栏 7.0.20091216WB1 ★★★★★ (强力的推举) IE的时候我没有装,但火狐我觉得非常有必要,比如翻译功能真的非常不错,还有书签的同步,比如xmarks 我觉得没有必要装了.当然GMAIL的功能==,自己看吧!AutoPager 0.6.0.20 ★★★★★ 自动翻页,原来没有玩过的装了这扩展可能有些不适应.不过也有人表示此扩展很占内存.我是没有装所以给了5星弹没有推举.所以是又好用又不好用.火狐官方推举Fire.fm 1.3.1 ★★☆☆☆ 属于工具栏,是个和音乐有关的网站,好想这网站在国外还是很知名的,你们可以尝试安装.火狐官方推举Image Zoom 0.4.4 ★★★☆☆ (一般推举) 图片的放大和缩小吧,其他功能我还没有尝试,不过火狐的官服是推举此扩展.火狐官方推举FastestFox - Browse Faster 4.0.3 ★★★☆☆(一般推举) 不全部是中文好想是有E文的,类似金山划词搜索吧!具体作用请各位自己安装尝试.iMacros 6.6.0.1 ★★★☆☆(一般推举) 这扩展其实我也不知道干什么用,因为我没有怎么仔细研究,还望指教.火狐官方推举Organize Status Bar 0.6.4 ★★★★★ (强力的推举) 状态栏整理一些扩展图标顺序的扩展,功能就是整理顺序.火狐官方推举Zeal.ChinaStock 1.4.0.1 ★☆☆☆☆ (不推举) 炒股票你就装吧,如果你不嫌弃字太小,当然没有专业股票软件功能那么强大.一般人真的没有必要.Greasemonkey 0.8.20100211.5 ★★★★★ (强力的推举) 喜欢玩脚本不喜欢装扩展的你就装这吧,不过听说这扩展也有不好的,比如什么有广告什么的,我是装了没有装脚本.火狐官方推举Greasefire 1.0.4 ★★☆☆☆ 怎么说呢,你就当GM的配套插件吧,搜索脚本用的.不过全E文,很简单的扩展FireShot 0.80 ★★★★★ (强力的推举) 截图扩展,具体使用各位自己摸索吧.火狐官方推举Mason 0.3.7.7 ★★★☆☆(一般推举) 中国制造,HOHO!类似GM的脚本扩展All-in-One Sidebar 0.7.11 ★★★★★ (强力的推举) 非常强悍的侧边栏,类似Opera.反正装了之后非常方便.Calculator 1.1.17 ★★★☆☆(一般推举) 计算器扩展,可装可不装,自己看吧.火狐官方推举wmlbrowser 0.7.22 ★★★★★ (强力的推举) 上WAP网站必装扩展,虽然选项是E 文,不过几乎你可以不用设置就上了,很简单,至于WAP说简单点就是手机上网的专用网站.MR Tech Toolkit 6.0.4 ★★★★★ (强力的推举) 火狐扩展安装的时候都有倒数提示时间,装了这个之后就可以不用了,另外它可以备份你曾经安装过的扩展(扩展的名字)保存为html或TXT方便以后找不到你以前所使用的扩展.另外还有强制安装不兼容扩展,不过这点我没有试过,毕竟时代在更新,老的东西有时候还是需要放弃的,就好比最早都是IE,最早中国杀毒不是瑞星就是金山,道理是一样的.并且先在很多扩展都包含了以前扩展的一些特性而重写的.火狐官方推举FEBE 6.3.2 ★★★★★ (强力的推举) 真正意义上面的备份扩展,并且有检查扩展兼容性的功能.还可以分别为几种配置,就好比登入WINDOWS的时候又A B C每个账户不同的配置,当然每个人使用火狐是不一样的,所以配置文件也不一样.怎么用请网友们自己慢慢体会了.火狐官方推举Personal Menu 4.3.2 ★★★☆☆ 自定义工具栏,我装过不过很快卸载了,考虑内存问题,反正我也不太调整工具栏.火狐官方推举Console² 0.7 dev ★★☆☆☆ 下一代错误控制台,比3.62火狐看上去更精致些.不过感觉除了好看实在不知道功能方面有什么不同.火狐官方推举Dafizilla ViewSourceWith0.6.1 ★★☆☆☆ 一个代码类的扩展,可能专业人士用的上,普通人也就没有必要了.火狐官方推举Firebug 1.5.3 ★★☆☆☆ 也是一个代码类的扩展,同上可能功能有区别,火狐官方推举Total Validator 6.3.0 ★★☆☆☆ 代码验证,具体干什么用的请去官方站点查询.火狐官方推举Stylish 1.0.8 ★★★★☆ 官方说明:给页面和用户界面来个新形象,但我还是弄不明白到底干什么用,不过它也和GM有点类似.Extended Statusbar ★★☆☆☆ 1.5.4在状态栏显示网页载入速度、百分比、时间和大小FireGestures 1.5.6 ★★★☆☆ 一个鼠标手势ReminderFox 1.9.7 ★★★☆☆ 备忘录,在状态栏显示,功能很强大,不过怎么说呢,内存吃紧就不要装了.火狐官方推举Add-on Collector 1.1.1 ★★★★★ (强力的推举) Mozilla官方自己的扩展,是有关收藏集的附加扩展.怎么说呢,虽然说个人推举,但不一定每个人要,只是方便管理自己的收藏集下面的扩展以及查询其他网友的收藏集.Flagfox 4.0.3 ★★★★★ (强力的推举) 官方说明:显示描述当前服务器位置的国旗。
网站优化必备的9个Firefox插件

网站优化必备的9个Firefox插件在网页设计制作中经常使用到的火狐浏览器插件工具:1. FirebugFirebug是开发人员们钟爱火狐浏览器的一个重要原因,Firebug是火狐浏览器上一个集成式的强大调试环境,很多调试应用插件都必须基于Firebug平台,包括下面会介绍到了一些Web测试和调试工具,所以Firebug可以说是每一个Web设计开发人员必备的工具。
按照提示安装到Firefox中之后,在浏览器底部状态栏就可以看到Firebug的图标,点击之后弹出firebug调试窗口,这里面有除了Firebug自身的工具外,其他选择性安装的Firebug平台插件的调试入口,比如Page Speed等。
2. Page SpeedGoogle于今年4月确认将网页加载速度作为排名因素之后,站长们对页面性能更加重视。
其实无论是对SEO而言,还是对用户体验而言,提高页面的加载速度都相当重要。
Google也提供了这枚检测页面加载速度的工具。
Page Speed插件是基于firebug平台的火狐插件,它为每一个页面进行加载速度评分,不仅如此,更提供了优化建议,因此,有改进网页加载性能的页面优化人员,这个工具是非常的必须。
安装以后,Page Speed就会出现在Firebug窗口中,可以为浏览器的当前页面检测加载性能,点击Page Speed界面中的“Analyze Performance”按钮执行分析,Page Speed会为分析的页面进行评分,满分100分,评分当然越高越好,不过优化的目标应该是达到85分以上。
3. Web Developer从这个工具名称应该能够大概猜到它的用途,没错,这是一个集众多页面测试功能于一身的强大火狐插件,能够查看CSS错误和Cookies 信息,设置突出显示表格、Heading、图片URL等几乎所有页面元素,这对页面调试非常有用,尤其当页面结构非常复杂的时候,这些工具能够让你快速找到特定元素的分布。
firefox 常用插件及使用汇总

firefox 常用插件 (2)30款非常有用的Firefox 4.0 插件 (7)FireFox的界面工具按钮的自定义 (18)Firefox 删除插件 (21)firefox 常用插件火狐社区:/moz-portal.htmlAdblock Plus:去广告扩展,必备。
Adblock Plus:Element Hiding Helper:前面说过了,和ABP配合使用宇宙无敌,指哪儿蔽哪儿。
去myeclipse网站能用上。
Coral IE Tab:切换为IE内核,用于某些IE Only的网站,很少用。
Download Manager Tweak:改变下载窗口视觉样式,可在侧边栏、新标签页里显示。
Ease Link:迅雷、旋风、快车、纳米、RF专有链破解。
FlashGot:调用外部下载工具,我不习惯DownThemAll。
Greasemonkey:油猴,支持JS脚本,可针对具体网页定制Mason:国产优秀扩展,可以修改http头信息。
简单地说,你可以直接查看163、新浪、百度空间等不支持外链的图片,可以在firefox中访问YS168网盘等等。
MinimizeToTray:最小化到系统托盘,firefox自己不支持这个功能,很操蛋。
No Color:将任何花里胡哨的网页瞬间变为白底黑字蓝色链接,便于阅读。
NoSquint:缩放网页,可整体也可针对具体网页制定规则。
虽然“Ctrl”+“+/-”也可实现这个功能,但很多时候人会犯懒,心想反正这个网页看了就关,不用调大小。
而用NoSquint默认开启120%之后,越用越适应,越用越舒服,尤其是现在大屏幕高分辨率显示器普及的情况下,放大网页很实用。
Personal Menu:将某些不常用但有时会用的菜单命令收纳到一个按钮中,实现界面的简洁。
UnMHT:将目标页另存为mht,也可读取mht文件。
FireFox的扩展插件有成百上千,你要用哪个呢?这里收集了50个流行的扩展插件,下载后安装,会让你的FireFox浏览更轻松。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录一、火狐浏览器介绍 (2)二、如何在火狐里添加组件 (2)三、安全研究常用的火狐插件 (4)3.1 Firebug (5)3.1.1Console控制台 (5)3.1.2 html查看器 (5)3.1.3 CSS调试 (6)3.1.4 可视化的CSS尺标 (6)3.1.5 网络状况监控器 (7)3.1.6 JavaScript调试器 (7)3.1.7 DOM查看器 (8)3.2 Hackbar (8)3.2.1 功能介绍 (9)3.3 User Agent Switcher (10)3.4 FoxyProxy (11)3.5 XSS Me (11)3.6 Add N Edit Cookies (11)3.7 HackSearch (11)3.8 Wappalyzer (11)3.9 Tamper Data (12)一、火狐浏览器介绍Firefox是一个出自Mozilla组织的流行的web浏览器。
Firefox的流行并不仅仅是因为它是一个好的浏览器,而是因为它能够支持插件进而加强它自身的功能。
Mozilla有一个插件站点,在那里面有成千上万的,非常有用的,不同种类的插件。
一些插件对于渗透测试人员和安全分析人员来说是相当有用的。
这些渗透测试插件帮助我们执行不同类型的攻击,并能直接从浏览器中更改请求头部。
对于渗透测试中涉及到的相关工作,使用插件方式可以减少我们对独立工具的使用。
下面我们会列举了一些流行的和有趣的Firefox插件,这些插件对渗透测试人员来说是非常有用的。
这些插件是多样的,有信息收集工具,也有攻击工具。
使用那些你认为有用的插件就可以了。
这里面也有一些需要额外付费的插件二、如何在火狐里添加组件1、打开火狐浏览器,在左上角有一个橙色的“Firefox”的按钮,点击按钮弹出列表,在列表里面有一个“获取插件”,请单击获取插件。
如下图:2、进入插件的管理页面,在左边有一个下载样子的图标,点击就可以获取火狐的插件,你可以通过搜索栏进行插件的搜索,或者,从下面的的分类推荐,或者插件精选里挑选一个插件。
3、找到你想下载的插件,点击进入插件的详细介绍界面,在界面里会出现一个绿色的按钮“添加到“Firefox”。
点击添加,火狐就开始下载,等待下载。
件的安装。
三、安全研究常用的火狐插件3.1 Firebug如下图所示,我们可以查看到firebug的Tab按钮,具体包括:Console,HTML,CSS,Script,DOM,Net3.1.1Console控制台控制台能够显示当前页面中的javascript错误以及警告,并提示出错的文件和行号,方便调试,这些错误提示比起浏览器本身提供的错误提示更加详细且具有参考价值。
而且在调试Ajax应用的时候也是特别有用,你能够在控制台里看到每一个XMLHttpRequests请求post出去的参数、URL,http头以及回馈的内容,原本似乎在幕后黑匣子里运作的程序被清清楚楚地展示在你面前。
3.1.2 html查看器首先你看到的是已经经过格式化的HTML代码,它有清晰的层次,你能够方便地分辨出每一个标签之间的从属并行关系,标签的折叠功能能够帮助你集中精力分析代码。
源代码上方还标记出了DOM的层次,如图3所示,它清楚地列出了一个httml元素的parent、child以及root元素,配合Firebug自带的CSS查看器使用,会给div+css页面分析编写带来很大的好处。
你还可以在HTML查看器中直接修改HTML源代码,并在浏览器中第一时间看到修改后的效果,光凭这一点就会让许多页面设计师死心塌地地成为Firebug的粉丝了。
利用Inspect检查功能,我们还可以用鼠标在页面中直接选择一些区块,查看相应的HTML源代码和CSS样式表,真正的做到所见即所得,如果你使用了外部编辑器修改了当前网页,可以点击Firebug的reload图片重新载入网页,它会继续跟踪你之前用Inspect选中的区块,方便调试。
3.1.3 CSS调试Firebug的CSS调试器是专为网页设计师们量身定做的。
一个典型的应用就是页面中的一个区块位置显得有些不太恰当,它需要挪动几个象素。
这时候用CSS调试工具可以轻易编辑它的位置——你可以根据需要随意挪动象素。
如图3中正在修改一个区块的背景色。
3.1.4 可视化的CSS尺标我们可以利用Firebug来查看页面中某一区块的CSS样式表,如果进一步展开右侧Layout tab的话,它会以标尺的形式将当前区块占用的面积清楚地标识出来,精确到象素,更让人惊讶的是,你能够在这个可视化的界面中直接修改各象素的值,页面上区块的位置就会随改动而变化。
在页面中某些元素出现错位或者面积超出预料值时,该功能能够提供有效的帮助,你可以籍此分析offset、margin、padding、size之间的关系,从而找出解决问题的办法。
如下图所示3.1.5 网络状况监控器也许有一天,你的老板或者客户找到你,抱怨你制作的网页速度奇慢,你该如何应对?你或许会说这可能是网络问题,或者是电脑配置问题,或者是程序太慢,或者直说是他们的人品问题?不管怎么说,最后你可能被要求去解决这个有多种可能的问题。
网络状况监视器能帮你解决这个棘手问题。
Firebug的网络监视器同样是功能强大的,它能将页面中的CSS、javascript以及网页中引用的图片载入所消耗的时间以矩状图呈现出来,也许在这里你能一把揪出拖慢了你的网页的元凶,进而对网页进行调优,最后老板满意客户欢喜,你的饭碗也因此而牢固。
网络监视器还有一些其它细节功能,比如预览图片,查看每一个外部文件甚至是xmlHttpRequests请求的http头等等。
具体如图下图所示3.1.6 JavaScript调试器这是一个很不错的javascript脚本调试器,占用空间不大,但是单步调试、设置断点、变量查看窗口一个不少。
正所谓麻雀虽小,五脏俱全。
如果你有一个网站已经建成,然而它的javascript有性能上的问题或者不是太完美,可以通过面板上的Profile来统计每段脚本运行的时间,查看到底是哪些语句执行时间过长,一步步排除问题。
如下图所示3.1.7 DOM查看器DOM(Document Object Model)里头包含了大量的Object以及函数、事件,在从前,你要想从中查到需要的内容,绝非易事,这好比你去了一个巨大的图书馆,想要找到几本名字不太确切的小书,众多的选择会让你无所适从。
而使用Firebug的DOM查看器却能方便地浏览DOM的内部结构,帮助你快速定位DOM对象。
双击一个DOM对象,就能够编辑它的变量或值,编辑的同时,你可能会发现它还有自动完成功能,当你输入document.get之后,按下tab键就能补齐为document.getElementById,非常方便。
如果你认为补齐得不够理想,按下shift+tab又会恢复原状。
用了Firebug的DOM查看器,你的javascript从此找到了驱使的对象,Web开发也许就成了一件乐事。
具体如图所示3.2 HackbarHackbar是一个简单的渗透测试工具。
它能帮助我们测试简单的SQL注入和XSS漏洞。
你不能使用它来执行标准的exploits,但是你可以使用它来测试缺陷存在与否。
你可以手动的提交带有GET和POST的表单数据。
它还有加密和编码的功能。
大部分情况下,这个工具可以帮助我们使用编码的payload测试XSS 缺陷。
它还支持键盘快捷键方式来执行多种任务。
我很确定,大多数安全领域的伙计们都知道这个工具。
这个工具能用来发现POSTXSS缺陷。
因为它可以手动发送POST Data到任何你喜欢的页面。
这样的话,你就可以绕过客户端页面的验证。
如果你的payload将在客户端编码,你可以使用编码工具来编码你的payload,然后执行攻击。
如果应用易受到XSS攻击,我非常确信你将在Hackbar的帮助下找到这个缺陷点。
3.2.1 功能介绍Hackbar的界面如下,他提供了一些常用的功能如快速的生成sql注入语句,生成一般的xss及各种常用的解密,和代码编码。
此工具提供了很多web开发相关的命令,像urlencode,urldecode等常见的命令。
其中Enabke post data 和Enable referrer 头是常用的,他们分别是上传POST上传里附带自己设定的特定数据,来referrer来源消息头伪造(因为这是客户端可控的)3.3 User Agent Switcher该插件是在浏览器上增加一个菜单和一个工具条按钮。
如果你想改变user agent, 使用这个工具条和按钮就可以了。
该插件可以帮助我们在执行一些攻击时做到欺骗的目的。
浏览器的配置:浏览器设置插件直接勾选即可:3.4 FoxyProxyFoxyProxy 是一个高级的代理管理插件。
它能够提高firefox的内置代理的兼容性。
这儿也有一些其它的相似类型的代理管理插件。
但是它可以提供更多的功能。
基于URL的参数,它可以从一个或多个代理之间转换。
当代理在使用时,它还可以显示一个动画的图标。
假如你要想看这个工具使用过的代理,你就可以查看它的日志。
(就是一个IP代理翻墙的…)3.5 XSS Me跨站点脚本攻击是最常见的web应用缺陷。
在一个web应用中检测XSS缺陷,这个插件应该是一个有用的工具。
XSS Me常常用于发现反射型的XSS缺陷。
它扫描页面中所有的表单,然后在所选择的页面上使用预定义的XSS Payloads执行攻击。
在扫描完成以后,它会列出所有的页面,这些页面会显示payload.这些页面可能易受到XSS攻击。
现在你可以手动测试web页面去发现XSS缺陷存在与否3.6 Add N Edit Cookies当我们利用xss方式或者其他方法获得了别人的cookie,此时我们就可以利用此工具进行更改cookie进行欺骗,从而劫持他人的网络回话3.7 HackSearchHacksearch这款插件是自己无意发现的,个人感觉还是蛮好用的,作为测试的一部分,我们已经看到,有很多的网页和网站由谷歌索引的文件是保密的,不应该是公开的。
这些东西,网上,即使你可能不知道可以作为理由恶意用户使用它对你或侵入你的网站。
插件,HackSearch可用3.8 WappalyzerWappalyzer是一款框架查看器,并智能的分析某个web平台所使用的开发技术及各种环境平台进行一个综合显示.运行环境的分析:3.9 Tamper DataTamper Data 简单易用,功能强大,可以用来查看和修改 HTTP/HTTPS 的头部和 POST 参数;可以用来跟踪 HTTP 请求和响应并记时;可以对 WEB 站点进行某些安全测试,从而为调试 WEB 配置带来了极大的便利,是网站维护人员不可多得的实用工具。