基于浏览器插件的被动式信息提取工具

FindSomething,基于浏览器插件的被动式信息提取工具
首发于陌陌安全 陌陌安全应急响应中心

chrome插件

  1. 直接访问 https://chrome.google.com/webstore/detail/findsomething/kfhniponecokdefffkpagipffdefeldb
  2. 或使用chrome开发者模式加载源码。

firefox插件

  1. 直接访问 FindSomething – 下载 Firefox 扩展(zh-CN)
  2. 或切换到firefox分支,使用“调试附加组件”加载。

漏洞探测流程:

使用Findsomething提取出接口,然后将接口进行保存,然后在burpsuite进行接口爆破,查看是否有接口存在信息泄露

你可能感兴趣的:(Web渗透测试,安全)