news 2026/6/15 21:48:24

面向攻击性安全专业人员的一体化浏览器扩展程序[特殊字符]

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
面向攻击性安全专业人员的一体化浏览器扩展程序[特殊字符]

面向攻击性安全专业人员的一体化浏览器扩展程序

HackTools 是一款 Web 扩展程序,可帮助您进行Web 应用程序渗透测试,它包含速查表以及测试期间使用的所有工具,例如 XSS 有效载荷、反向 shell 等等。

有了这款扩展程序,您无需再在不同的网站或本地存储空间中搜索有效载荷,大多数工具只需单击一下即可访问。HackTools 既可以以弹出模式访问,也可以在浏览器开发者工具部分的整个标签页中访问F12。

当前功能

  • 动态反向 Shell 生成器(PHP、Bash、Ruby、Python、Perl、Netcat)
  • Shell 生成(TTY Shell 生成)
  • XSS 有效载荷
  • 基本 SQLi 有效载荷
  • 本地文件包含有效载荷(LFI)
  • Base64编码器/解码器
  • 哈希生成器(MD5、SHA1、SHA256、SHA512、SM3)
  • 实用的Linux命令(端口转发、SUID)
  • 从远程机器窃取和下载数据的各种方法
命令面板

新版扩展程序新增了命令面板,旨在简化使用体验。通过命令面板,您只需按几下键即可访问扩展程序的所有功能。

要打开命令面板,您可以使用快捷键CTRL+K或⌘+(K在 macOS 上)。

  • 您可以使用方向键↑和↓箭头键在不同的命令之间导航。
  • Enter为了验证您的选择。
  • ⌘按+L切换至深色主题。
  • CTRL+ ALT+1,2,3,4用于在不同的标签页之间切换。

预览

安装扩展程序

基于 Chium 内核的浏览器

您可以点击此处下载最新版本。

或者,您也可以点击此处从Chrome 网上应用商店下载该扩展程序

否则,您可以根据源代码自行构建项目。

Mozilla Firefox

您可以点击此处从 Firefox 浏览器插件页面下载HackTools

Safari 构建说明

使用以下命令创建一个 Safari Web 扩展项目。此命令只需运行一次。

xcrun safari-web-extension-coverter [path_to_dist_folder]

按照说明创建项目,默认语言应为 Swift。

  • 构建项目。
  • 打开 Safari 浏览器并启用未签名扩展程序;“开发”->“允许未签名扩展程序”。
  • 打开 Safari 浏览器 -> 偏好设置 -> 扩展程序,启用 Hack-Tools 扩展程序。
  • 点击扩展程序图标,切换到全屏模式。

jayluxferro提供的说明

从源代码构建

git clone https://github.com/LasCC/Hack-Tools.gitcdHack-Tools npm install&&npm run build

构建完成后,webpack 将创建一个名为dist 的新文件夹。

之后,你需要打开Chrome浏览器,进入扩展程序选项卡,然后启用开发者模式。

然后点击左上角的“加载已解压文件”按钮

点击按钮后,只需选择dist 文件夹即可!🎉

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 15:48:19

基于 SpringBoot+Vue + 微信小 程序的美食分享平台

1.本课题的研究意义 本课题的研究意义 在数字经济与移动互联网深度融合的时代背景下,美食分享类平台已成为大众记录生活、获取消费参考的重要载体,但当前多数同类平台存在功能繁杂、交互体验不佳、多端数据同步不流畅等问题,没有…

作者头像 李华
网站建设 2026/6/15 13:39:02

OSS-Fuzz 模糊测试使用指南

文章目录1. 简介2. 环境部署2.1 系统前置准备2.2 Docker 安装与配置2.2.1 安装 Docker2.2.2 配置 Docker 加速(可选,根据网络情况)2.2.3 配置 Docker 权限2.3 克隆 OSS-Fuzz 仓库并验证基础工具2.3.1 克隆官方仓库2.3.2 验证 OSS-Fuzz 核心辅…

作者头像 李华
网站建设 2026/6/15 13:38:17

基于MATLAB与CNN的语音信号分类探索

基于MATLAB的语音信号生成小波时频图,然后利用cnn进行分类,网络结构为简单cnn网络和resnet18网络 在信号处理与机器学习交叉的领域中,对语音信号的分析与分类一直是热门话题。今天咱们就来唠唠如何基于MATLAB生成语音信号的小波时频图&#x…

作者头像 李华
网站建设 2026/6/15 21:05:14

探索新能源汽车电池包热管理:从理论到 StarCCM+ 仿真实战

starccm电池包热管理-新能源汽车电池包共轭传热仿真-电池包热管理视屏 可学习模型如何搭建,几何清理网格划分,学习重要分析参数如何设置。 内容: 0.电池包热管理基础知识讲解,电芯发热机理,电池热管理系统介绍等 1:三维数模的几何…

作者头像 李华
网站建设 2026/6/15 19:28:38

三菱Q系列PLC大型自动化生产线程序案例分享

三菱PLC程序三菱Q系列案例三菱plc大型自动化程序生产线程序 规格如下:Q系列大型程序伺服12轴Q01URS232通讯CCD 应用 实际使用中程序,详细中文注释 2个模块QD70P8,QD70P4控制12轴 模块QD62外接欧姆龙编码器E6C2-CWZ6C 模块QJ71C24N-R2和基恩士…

作者头像 李华
网站建设 2026/6/15 5:36:05

部署安装 K8s 为什么要关闭 swap 分区?

在虚拟内存中swap虽然能增加内存可使用空间,但是也间接增加了磁盘io的使用量,因为在对于不需要的进程数据会以页面的方式写入内存,此时是需要占用总线的,而总线是只有一根,在高负载情况下会与容器对磁盘io等需求会产生…

作者头像 李华