10 Mga Extension ng Browser para sa Mga Mananaliksik sa Seguridad

10 Mga Extension ng Browser para sa Mga Mananaliksik sa Seguridad

Ginagawa ng mga extension ng browser ang maraming bagay na mas madali. Hindi lamang limitado ang mga ito sa pangkalahatang paggamit sa pag-browse, ngunit maaari ring magamit para sa mga propesyonal sa cybersecurity.





Makatipid ito ng oras para sa mga mananaliksik sa seguridad na mabilis na pag-aralan ang isang website, o serbisyo sa online — hindi mahalaga kung naghahanap sila ng mga potensyal na isyu sa seguridad o gumagawa lamang ng pagsusuri sa background.





Narito ang ilan sa mga pinakamahusay na extension ng browser na kapaki-pakinabang ang mga mananaliksik sa cybersecurity, mga hacker ng etikal, o mga pagsubok sa pagtagos. Kahit na hindi ka isa, maaari mo pa ring magamit ang mga extension na ito upang malaman ang karagdagang impormasyon tungkol sa mga website na iyong binibisita.





Mahahanap mo ang karamihan (ngunit hindi lahat) ng mga tanyag na pagpipilian na nakalista sa ibaba para sa parehong Google Chrome (o mga kahalili ng Chrome) at Mozilla Firefox.

1. Wappalyzer

Ang extension ng browser ng Wappalyzer ay hindi kapani-paniwalang kapaki-pakinabang upang makilala ang mga teknolohiyang ginamit upang lumikha ng isang website.



Siyempre, kung ikaw ay isang karanasan sa web developer, maaari mong mabilis na mapansin nang walang isang extension. Ngunit nakakatipid ito ng iyong oras sa pagsisiyasat sa isang website upang malaman kung ano ang ginagamit nito sa back-end.

Maaari itong tuklasin ang Content Management System (CMS), programa ng wika, mga widget, database, Content Delivery Network (CDN), script, at marami pang iba.





Gamit ang impormasyon tungkol sa mga ginamit na teknolohiya, ang isang mananaliksik ay maaaring tumuon sa kung anong aspeto ang hahanapin sa paghahanap ng isang isyu sa site.

Tandaan na maaaring hindi mo makita ang lahat ng mga detalye para sa bawat website — sinusubukan itong itago ng ilan.





I-download: Wappalyzer para sa Chrome | Firefox (Libre)

2. Wayback Machine

Maaaring magbago ang isang webpage anumang araw, ngunit sa tulong ng add-on na Wayback Machine, maaari kang mag-rewind upang makita kung ano ang hitsura ng website dati. Ang pagtingin sa isang naka-archive na bersyon ay maaaring makatulong sa iyo na mangolekta ng sensitibong data o makita ang iba pang mga makasaysayang isyu.

Ito ay isang extension na gumagamit ng Internet Archive . Kaya kung hindi mo nais na mag-install ng isang extension, maaari mong direktang gamitin ang website.

mirror android screen sa pc nang walang wireless

Habang gumagana ito sa halos lahat ng oras, kung ang isang website ay bago o may anumang iba pang mga isyu sa pag-index, maaaring hindi magamit ang nai-archive na bersyon.

Mag-download : Wayback Machine para sa Chrome | Firefox

3. IP Address at Impormasyon sa Domain

Binibigyan ka ng tool na ito ng detalyadong impormasyon ng a IP address ng website at iba pang data na nauugnay sa domain, tulad ng mga detalye sa pakikipag-ugnay.

Sa mga detalyeng ito, maaari mong subukang masuri ang seguridad ng website at kredibilidad nang may katumpakan. Maaari mong hanapin ang address ng server ng website, pagho-host ng impormasyon, suriin ang seguridad sa pag-login, at suriin kung ito ay bahagi ng isang nakakahamak na network.

Mag-download : IP Address at Impormasyon sa Domain para sa Chrome | Firefox

4. HackBar

Ang HackBar ay isang kapaki-pakinabang na tool para sa mga pagsubok sa pagtagos, ibig sabihin, mga hacker ng etika. Sa tulong ng tool na ito, mahahanap mo ang mga kahinaan sa isang website at suriin ang mga hakbang sa seguridad. Kakailanganin mong i-access ito gamit ang mga tool ng developer sa Chrome.

Ito ay isang proyekto na bukas na mapagkukunan na maaari mo ring makita sa GitHub kung nag-usisa ka.

Mag-download : HackBar para sa Chrome

5. Sputnik

Ang Sputnik ay isa pang tool upang matulungan kang makakuha ng mga detalye at pananaw sa isang website. Maaari mong makuha ang IP address, impormasyon ng sertipiko ng SSL (upang mapatunayan kung ligtas ito), at iba't ibang mga kaugnay na data sa tulong ng magagamit na mga pagsasama ng serbisyo ng third party.

Makakatipid ka ng oras sa pamamagitan ng mabilis na pag-redirect sa iyo sa mga serbisyong iyon upang makakuha ng impormasyon tungkol sa isang site.

I-download: Sputnik para sa Chrome | Firefox

Kaugnay: Ano ang isang Website Security Certificate?

6. User-Agent Switcher at Manager

Kung nais mong pigilan ang mga website mula sa pag-alam tungkol sa iyong impormasyon sa browser kapag pinag-aaralan ang mga website, maaari itong magamit nang madali.

Nagbibigay-daan sa iyo ang User-Agent Switcher na manloko ng mga website upang ipakita na nag-a-access ka mula sa isang mobile browser o ibang browser. Maaari ka ring pumili ng ibang operating system.

Hinahayaan ka rin nitong i-configure kung aling site ang nais mong spoof at huwag paganahin ang para sa karaniwang mga aktibidad sa pagba-browse. Sa pangkalahatan, nagtatampok ito ng maraming mga pagpipilian upang pumili mula sa, kaya huwag matakot na galugarin!

I-download: Ang User-Agent Switcher at Manager para sa Chrome | Firefox

kung paano sasabihin kung ang iyong Bluetooth ay na-hack

7. Pulsedive Threat Intelligence

Ang Pulsedive Threat Intelligence ay maaaring patunayan na maging isang all-in-one na tool para sa mga propesyonal sa seguridad na nais ang isang kumpletong hanay ng impormasyon tungkol sa isang website.

Hindi tulad ng ilang iba pang mga tool, hindi ito limitado sa mga serbisyo ng third-party ngunit pati na rin ang mga ulat ng gumagamit at mga feed ng intelligence intelligence. Nakakakuha ka ng isang malawak na network upang mangolekta ng impormasyon tungkol sa isang website para sa anumang tukoy na layunin.

Ang ilan sa mga pananaw ay may kasamang impormasyon sa sertipiko ng SSL, data ng WHOIS, mga banta, teknolohiya, at marami pa. Sa madaling salita, maaari nitong palitan ang maraming mga extension ng browser. Bilang isang gumagamit, maaari mong makita ang napakalaking impormasyon, ngunit maaari mo pa rin itong tuklasin upang makakuha ng ilang ideya.

I-download: Pulsedive Threat Intelligence para sa Chrome | Firefox

Ang Link Redirect Trace ay isang kamangha-manghang tool upang pag-aralan ang mga link kapag nag-redirect ang isang website.

Kapag nag-click ka sa isang link, kumokonekta ito sa maraming mga mapagkukunan kasama ang pahina na sinusubukan mong i-load. At sa tool na ito, makukuha mo ang lahat ng impormasyong kailangan mo tungkol sa mga koneksyon na iyon.

Sasabihin nito sa iyo kung ang mga link ay ligtas, naa-access (o nasira), at iba pang impormasyong nauugnay sa backlink. Maaari ka ring makahanap ng mga nakatagong pag-redirect na maaaring ginagamit ng ilang mga site para sa mga nakakahamak na aktibidad.

I-download: I-link ang Redirect Trace para sa Chrome | Firefox

9. Laboratoryo (Patakaran sa Seguridad sa Nilalaman)

Ang isang wastong Patakaran sa Seguridad sa Nilalaman (CSP) ay tumutulong na labanan laban sa mga karaniwang pag-atake. Kasama sa mga banta ang cross-site scripting (XSS), clickjacking, at iba pang mga pag-atake na maaaring baguhin ang code ng isang pinagkakatiwalaang website upang kumalat ang malware.

Gamit ang tool na ito, maaari kang makabuo ng isang iminungkahing header ng CSP upang maprotektahan laban sa ilang mga karaniwang pag-atake sa web.

Mag-download : Laboratoryo para sa Chrome | Firefox

10. EXIF ​​Viewer Pro

EXIF metadata ng isang imahe madalas na nagsasama ng napakaraming impormasyon tulad ng ginamit na camera, lokasyon, at petsa ng pagbago / paglikha.

Habang mahahanap mo ang maraming mga extension ng manonood ng EXIF ​​para sa iyong browser, nagbibigay ito ng isa sa mga pinaka kumpletong mga dataset. Karaniwang tumutulong ang impormasyong ito sa pagtatasa ng forensic para sa isang mananaliksik.

I-download: EXIF Viewer Pro para sa Chrome

Ginagawang madali ng Mga Extension na Kolektahin at Suriin ang Impormasyon

Sa tulong ng mga add-on ng browser, mabilis mong mahahanap ang impormasyon para sa karagdagang pagsisiyasat at pagsasaliksik.

Naghahatid ang bawat extension ng ibang layunin at maaaring hindi makaapekto sa iyong karanasan sa pag-browse. Gayunpaman, pinakamahusay na huwag mai-install ang lahat ng mga extension nang sabay-sabay kung nahaharap ka sa mga isyu.

Magbahagi Magbahagi Mag-tweet Email Ang 8 Pinakamahusay na Mga Extension sa Privacy ng Chrome para sa Mas Mahusay na Seguridad

Ang mga extension sa privacy ng Google Chrome ay hindi palaging pribado! Narito ang ilan sa mga pinakamahusay na add-on para sa hindi gaanong pribadong browser ng Google.

Basahin Susunod
Mga Kaugnay na Paksa
  • Internet
  • Seguridad
  • Online Security
  • Mga Extension ng Browser
Tungkol sa May-akda Ankush Das(32 Mga Artikulo Na-publish)

Isang nagtapos ng Agham sa Computer na nagsisiyasat sa puwang ng Cybersecurity upang matulungan ang mga mamimili na ma-secure ang kanilang digital na buhay sa pinakasimpleng paraan na posible. Nagkaroon siya ng mga byline sa iba't ibang mga pahayagan mula pa noong 2016.

Higit Pa Mula sa Ankush Das

Mag-subscribe sa aming newsletter

Sumali sa aming newsletter para sa mga tip sa tech, pagsusuri, libreng ebook, at eksklusibong deal!

Mag-click dito upang mag-subscribe