Inicio Foro Noticias Retos Articulos Grupos iHackerss Mapa Creditos Youtube
foros de discusión

Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> Hacking Etico con firefox, Extensiones de firefox y hacking
euclides
post May 6 2007, 06:22 PM
Post #1


Conociendo el foro
**


Group: Hackerss Member
Posts: 22
Joined: 11-January 07
Member No.: 1,663



Hace algun tiempo puse un articulo en mi blog sobre las extensiones de firefox que sirven para el hacking etico. Aqui se los dejo a todos ustedes.





_____________________________________________


Utilizando Firefox para el Hacking Ético


Cuando me preguntan cual es mi software/programa favorito, siempre respondo que Firefox ¿Por qué? pues por que es el que más utilizo, además que no solo sirve para navegar.

Firefox es el claro ejemplo de lo que es un buen software libre(creo que todas las comunidades de linux deberían empezar a aprender de el), la gente desarrolla tantas cosas para este navegador que a veces el solo navegar ya queda en 2do plano.

Security-Database recopiló hace algún tiempo las extensiones para Firefox que servían para el Hacking Ético, y ahora ha hecho un mapa sobre como se relacionan todas estas extensiones. Yo hice una mas mediocre hace casi un año, Firefox | La mejor tool H4×0r?.






Es un gran trabajo, sobre todo la investigación(no es tan fácil andar viendo todo internet).

Me permito hacer una pequeña y sencilla traducción de todas estas extensiones(aunque ya tiene tiempo), además de ponerle un poco de opinión ya que algunas páginas solo las ponen y no saben ni para que podrían servir.

Extensiones para:


Recopilar Información
Whois y Geo-location:

  • ShowIP: Muestra la IP de la página actual en la barra de estado, además te da mas información pero externa, desde otras páginas, como whois, netcraft, host.
  • Shazou: En pocas palabras muestra en google maps donde se encuentra el servidor donde esta la página que estas viendo. Esto mas bien es Hacking Físico.
  • HostIP.info Geolocation:Lo mismo que al anterior pero usando HostIP.info
  • Active Whois:Obtener detalles del sitio o IP… osea hacer un Whois.
  • Bibirmer Toolbar: Todo lo anterior en Uno, sin embargo este link no sirve :S.
Encabezados

  • Header Spy: Muestra los HTTP headers en la barra de estado.
  • Header Monitor: Con esta extensión puedes escoger un header y siempre mostrarlo en la barra de estado, por ejemplo que solo quieras ver el Referer, Cookie, Server…
Ingenieria Social

  • People Search and Public Record: JAJAJ, increible… según entendí(por que no lo pude instalar :S), sirve para obtener información sobre distintos tipos de personas.
Googling y spidering

  • Advanced dork: Da acceso rápido a las herramientas avanzadas de búsqueda en Google(allintitle:, allinurl:,….etc), podría ser útil para encontrar cosas ocultas en un sitio, como pornografía.
  • SpiderZilla : Con esta utilidad podrás bajarte sitios web completos(crear un mirror), basado en httrack, lo malo es que solo funciona en Windows(en linux tenemos el wget -r).
  • View Dependencies : Te muestra los archivos que componen una página, en forma de árbol, y si haces click en algún elemento te lo abre en otra ventana(genial para la técnica spidering).

Security Assessment / Code auditing
Editores

  • JSView : Con esta extensión podras ver todos los archivos externos llamados desde la página que estes viendo, le puedes decir que los abra todos o elegir solo uno, incluso en sus opciones le dices con que editor quieres que lo abra.
  • Cert Viewer Plus : Agrega al visor de certificados de Firefox dos opciones. Una abre el certificado,en una nueva ventana, en formato PEM, mientras que la otra lo guarda en formato PEM o DER. Además, la extensión agrega al menú Herramientas una opción para abrir el visor de certificados en forma directa.
  • Firebug :Esta es una de las mejores extensiones, podrás editar html en tiempo real(¿Achilles xD?), monitorizar tiempos de carga, depurar Javascript, gestor de errores, entre muchas otras cosas.
  • XML Developer Toolbar: En pocas palabras desarrollar todo tipo de XML en tu firefox, validación de Schema y XML, gestión de estilos, transformaciones remotas, vistas de DOM Inspector, estadísticas y otras.
Modificación de los Headers (o sustituyendo a Achilles)

  • HeaderMonitor : Con esta extensión puedes escoger un header y siempre mostrarlo en la barra de estado, por ejemplo que solo quieras ver el Referer, Cookie, Server…
  • RefControl :Editas el header HTTP Referer.
  • User Agent Switcher :Editar el Header User Agent.
Manipulación de Cookies

  • Add N Edit Cookies : Edita cookies, permite también editar la sesión y agregar cookies.. etc
  • CookieSwap : Esta extensión es realmente interesante, te permite guardar y escoger con que cookies quieres navegar, por ejemplo puedes tener 2 cuentas en youtube, y en determinado momento podrias entrar con cualquiera de ellas.
  • httpOnly : Agrega el soporte de cookies httpOnly.
  • Allcookies : Todas tus cookies y sesiones guardadas en el archivo cookie.txt.
Security auditing

  • HackBar : Esta herramienta sirve para buscar bugs XSS, SQL INJECTION. No es una extensión para aprender a Hackear un Sitio(WTF?). Mas bien para ayudar al desarrollador en el código de su sitio(SI COMO NO).
  • Tamper Data : Sirve para ver modificar HTTP/HTTPS Headers
  • Chickenfoot : Te permite alterar y modificar alguna web a tu antojo, cambiar el comportamiento de las webs que visitas(como saltarte la protección mediocre de hola-tu.com cada ves que entras), incluso creo que se pueden crear robots naveguen, llenen formularios y den click :-S.

Proxys
  • FoxyProxy : La extensión FoxyProxy facilita la configuración y el uso de proxys(como TOR) con Firefox, añadiendo diversas opciones fácilmente configurables a través de un asistente.
  • SwitchProxy: Permite configurar varios proxys y alternar su uso de una forma rápida y fácil. La extensión permite un rápido acceso tanto desde el menú correspondiente como desde la barra de herramientas que permite añadir, así como desde el menú contextual.
  • POW (Plain Old WebServer) : Te permite crear un servidor en Firefox para distribuir archivos desde el navegador. La extensión provee de opciones de seguridad para proteger tu site con contraseña y soporta Javascript, cookies, Ajax y XHR..

Miscelaneas
Hacks for fun

  • Greasemonkey : Es una extensión para el navegador Mozilla Firefox que permite, por medio de pequeñas porciones de código creadas por usuarios, modificar el comportamiento de páginas web específicas. Con esta extensión es posible mejorar la experiencia de lectura de un sitio, hacerlo más usable, añadir nuevas funciones a páginas web, corregir errores, mejorar servicios de búsquedas y muchas otras cosas más. Esta extensión no realiza ninguna de estas cosas por sí misma, para lograrlo es necesario instalar porciones de código llamadas “user scriptsâ€? que, por medio de JavaScript, realizan acciones muy concretas; muchas de estas porciones de código son creadas para sitios concretos, otras sirven para cualquier página web. Así, por ejemplo, el script Wikiproxy analiza sintácticamente la página web que se está viendo en el navegador para inyectar enlaces contextuales hacia la Wikipedia.
Encriptación

  • Fire Encrypter : Esta extensión nos permitirá tener el valor de cualquier palabra aplicándole diferentes algoritmos de encriptación.
Malware scanner

Anti Spoof

  • refspoof : Fingir el origen de un Sitio eliminando el HTTP REFERER.
He aquí esas extensiones, realmente esto convierte a firefox en una muy poderosa herramienta para el Hacking, los que anden en este mundo sabran que la mayoría de estas herramientas tienen nombres en el defacing, como Achilles que hace muchas cosas, sin embargo lo genial de buscar vulnerabilidades con firefox es que es mas cómodo, rápido y sobre todo para cualquier sistema operativo, no importa si estas en linux, windows o mac.

Agrego una extensión que no esta en la lista, es Live HTTP HEADERS, que te muestra en texto tal y como se hizo la petición,que aunque muchas extensiones de la lista lo hacen, yo prefiero esta por su sencillez y el nomas copiar y pegar.

Aquí les dejo todos los Links:

Firefox Catalog of Auditing Toolbox: PDF que muestra como se relacionan las Extensiones entre si.

[ARCHIVO OPML] : Para importar estos links donde tu quieras.

Turning Firefox to an Ethical Hacking Platform : Versión en Ingles.

También hago referencia a la Wikipedia y Firefoxtensions que me ayudaron ampliar la información de algunas extensiones.





Fuente: http://www.michoacano.com.mx/2007/03/25/ut...-hacking-etico/
Go to the top of the page
 
+Quote Post
Lautarox
post May 6 2007, 07:34 PM
Post #2


Forista
****


Group: Hackerss Member
Posts: 387
Joined: 28-July 06
From: localhost
Member No.: 1,128



biggrin.gif ya me estoy bajando extensiones, muy wena info


--------------------


El destino baraja las cartas, nosotros las jugamos
Go to the top of the page
 
+Quote Post
Lutio
post May 6 2007, 10:04 PM
Post #3


Conociendo el foro
**


Group: Hackerss Member
Posts: 13
Joined: 6-January 07
From: COLOMBIA!!!
Member No.: 1,642



uFF... MEN SE FAJO!!!...... tenia unas pero otras no las conocia... muy buena info!!!...en la buena
Go to the top of the page
 
+Quote Post
th3r0rn
post May 7 2007, 11:34 AM
Post #4


PHP Lover
****


Group: Hackerss Member
Posts: 926
Joined: 25-June 06
From: GNU/LINUX
Member No.: 941



muy buena info namas q casi todas las extenciones son para firefox 1.1 =/


--------------------
Debian Mexico <------- ;)

Oye visita mi blog en: Imgeek.net

Go to the top of the page
 
+Quote Post
javibenjas
post May 7 2007, 08:13 PM
Post #5


Forista
****


Group: Hackerss Member
Posts: 167
Joined: 6-February 07
From: Mexico
Member No.: 1,796



muy pero muy buena info

thanks


--------------------
La Sabiduria no es nomas de sabios! :P

NuestroEspacio.com.mx
Go to the top of the page
 
+Quote Post
Bucio
post May 7 2007, 10:49 PM
Post #6


Descaradamente Guapo =Þ
Group Icon


Group: Colaborador
Posts: 4,518
Joined: 26-April 06
From: Chiapas México.
Member No.: 382



jajaj esta bueno eso del julio smile.gif me latio muy bueno pero solo me vaje como unos xD :/


--------------------
Go to the top of the page
 
+Quote Post
_aJoS_
post May 8 2007, 01:15 PM
Post #7


Colaborador
******


Group: Hackerss Member
Posts: 1,764
Joined: 24-April 06
From: Honduras
Member No.: 326



Muy bueno, firefox siempre sirviendo como herramienta hacking smile.gif


--------------------

Se de todo un poco --->
Informatica ---> Hacking ---> Seguridad ---> Programacion Web ---> S.O. ---> Soporte tecnico ---> Programacion en General ---> Click Aqui

No ayudo por MP... usa el foro.
Go to the top of the page
 
+Quote Post
pILOTO43
post May 10 2007, 01:48 PM
Post #8


Recién llegado
*


Group: Hackerss Member
Posts: 1
Joined: 10-May 07
Member No.: 2,329



Interesante no tenia idea de esos plugins y sus usos.


--------------------
Go to the top of the page
 
+Quote Post
mitoz
post May 11 2007, 12:28 PM
Post #9


Forista
****


Group: Hackerss Member
Posts: 193
Joined: 25-April 06
From: .AR
Member No.: 346



Muy interesante!!!! ya muchas de ellas ya las tenia... pero hay nuevas extensiones q no conocia!!!

Buen aporte!!!!


JUA... blink.gif blink.gif


--------------------
Go to the top of the page
 
+Quote Post
DevilHack
post May 12 2007, 08:49 PM
Post #10


Conociendo el foro
**


Group: Hackerss Member
Posts: 14
Joined: 16-April 07
Member No.: 2,173



Gracias Excelente informacion tenes un 10 smile.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 

RSS Lo-Fi Version Time is now: 2nd September 2010 - 10:47 PM