hackbar - автоматизация при работе с SQLi XSS LFI + различные encode|decode WorldIP - Встроенный whois + DNS resolve и т.д. Wappalyzer -полезный аддон который определяет CMS сайта,Тип Сервера,проверият на наличие CloudFlare и т.д LiveHTTPHeader - подменяет post|get данные передавамые серверу(часто используется при заливке шелла через картинку) AddBlock Plus -- блокирует рекламу на сайтах Cookie Manager+ -- простой редактор Кукикос (полезный при снифинге сессий куки) Cookie Swap -- Полезная переключалка кукисов(тоже часто используется для перехода между сесиями к примеру вКонтакте,что бы пароль не вводить постоянно и не нажимать выйти)
Tamper Date Перехват и редактирование запросов на лету. ZenMate Vpn плагин для смены айпи. ScrapBook Удобное сохранение сайтов с предварительной правкой веб элементов. NoScript Блокирует скрипты и xss. FireBug Многофункциональный плагин, используется для отладки html, css и java скриптов на сайте. Web developer С его помощью можно нажатием пары кнопок отключить css стили, картинки, скрипты, куки. Или преобразовать Post в Get запросы и наоборот, убрать ограничения форм и многое другое. LastPass Менеджер паролей. Shodan Показывает информацию об ip ресурса и открытых портах, с одноименного поисковика Shodan.io User Agent Switcher Предназначен для изменения юзер агента.
HTTP UserAgent cleaner Затрудняет отслеживание в интернете. Управляет шифрами https (TLS/SSL). Оценивает стойкость шифрования TLS и выдаёт подробный отчёт для выявления страниц со слабым шифрованием (в версии > 0.7.2.1). Отображает полную информацию об оценке криптографической стойкости сайта. Может использоваться для поиска наименее защищённых страниц.
White Noise Generator 0.3.0 This addon opens random websites within a randomly chosen delay. Third persons have no chance to see a difference between randomly opened websites and intentionally opened websites.
DOMinatorPro This is the only available tool on the market that can identify DOM XSS vulnerabilities with the highest possible precision.
iMacros многофункциональный кликер, с возможностью парсить инфу со страниц + извлекать данные из txt,csv и запихивать их в браузер. При подключении антикапчи становится универсальным ботом и авторегером.
PS Не реклама но думаю всем будет интересно почитать: https://rdot.org/forum/showthread.php?t=2337 https://rdot.org/forum/showthread.php?t=2310 https://rdot.org/forum/showthread.php?t=2022
Лучший плагин - Google Art Project, Chromium и Chrome. Для Firefox пока не доступен. Показывает произведения искусств, картинные галерей музеев. Каждый день - и разное. Путешествие по странам и времени, вот так.
раз уже про плагины речь, я тут от бОльшого ума FF обновил до 39 и тампер дата перестал работать, пробовал переустановить, говорит нельзя, перепробовал даже старые, не подписанные версии, одна хрень, может кто сталкивался, знает лекарство?
Достаточно обновиться до FF 42.0a1 (2015-07-24) latest trunk и работать в Developer Mode - с неподписсаными add-ons. Радикальное решение и снимает все проблемы.