FindSomething,基于浏览器插件的被动式信息提取工具
首发于陌陌安全 陌陌安全应急响应中心
chrome插件
- 直接访问 https://chrome.google.com/webstore/detail/findsomething/kfhniponecokdefffkpagipffdefeldb
- 或使用chrome开发者模式加载源码。
firefox插件
- 直接访问 FindSomething – 下载 Firefox 扩展(zh-CN)
- 或切换到firefox分支,使用“调试附加组件”加载。
漏洞探测流程:
使用Findsomething提取出接口,然后将接口进行保存,然后在burpsuite进行接口爆破,查看是否有接口存在信息泄露