Web安全测试—工具安装之Firefox插件

  Firefox网页浏览器具有可扩展的附加组件架构,是可用于Web应用安全测试的最佳浏览器。 https://www.mozilla.org/en-US/firefox/

  即使应用本身不是专门为Firefox兼容性而编写的,只要在使用Firefox时,不会彻底破坏功能的实现,仍然可以使用Firefox来测试运行在后台,与安全有关的内容。

  Firefox 用于Web应用安全测试的扩展

  View Source Chart   

  Firebug

  Tamper Data

  Cookie Quick Manage

  User Agent Switcher

  Proxy SwitchyOmega

  Firebug是测试Web应用比较有用的一种工具。它允许你跟踪和调整每一行HTML、JavaScript和文档对象模型(DOM)。会报告后台AJAX请求,告诉你载入页面需要的时间,并且允许你实时编辑网页。唯一无法完成的事情就是将你更改的内容保存至服务器。

  Firebug中所做的更改是临时的,且只作用在当前编辑的页面上。一旦刷新页面或导航到其他页面,所有的更改都会丢失。所以建议在测试时,务必将更改的内容复制到一份单独的文件中,或截图记录。

posted @ 2023-06-05 16:18  Alpha_To_Beta  阅读(73)  评论(0)    收藏  举报