اگر مطالب ای ان سی هک را دنبال کرده باشید حتما متوجه این شده‌اید که در مطالب اخیر بیشتر در زمینه هک و امنیت مطالب مفیدی منتش کرده‌ایم. اما این مقالات مختص هکرها نیست بلکه برای کاربران معمولی جهت یادگیری راه‌های نفوذ و افزایش امنیت کامپیوتر و دستگاه‌های شما میباشد.

image

این بار نیز میخواهیم ۱۲ افزونه امنیتی فایرفاکس را معرفی کنیم که هر هکری باید آنها را نصب کرده باشد.

افزونه های امنیتی فایرفاکس برای هکرها
۱- Tamper Data
temper Data ﻳﮏ ﺍﺑﺰﺍﺭ ﻋﺎﻟﻲ ﺟﻬﺖ ﻣﺸﺎﻫﺪﻩ ﻭ
ﻭﻳﺮﺍﻳﺶ http ، htpps header ﻭ ﭘﺎﺭﺍﻣﺘﺮﻫﺎﻱ
post. ﺑﺎ ﺍﻳﻦ ﺍﺑﺰﺍﺭ ﻣﺎ ﻣﻴﺘﻮﺍﻧﻴﻢ ﺩﺭﺧﻮﺍﺳﺖ
ﻫﺎﻳﻲ ﮐﻪ ﺍﺯ ﻣﺎﺷﻴﻦ ﺑﺮﺍﻱ ﻣﻴﺰﺑﺎﻥ ﻣﻴﻔﺮﺳﺘﻴﻢ ﺭﻭ
ﺗﻐﻴﻴﺮ ﺑﺪﻳﻢ
ﻫﻤﭽﻨﻴﻦ ﺩﺭ ﺣﻤﻼﺕ xss,injection sql ﺑﺎ ﺗﻐﻴﻴﺮ
ﺍﻃﻼﻋﺎﺕ header ﻣﻴﺘﻮﺍﻧﺪ ﺑﻪ ﻣﺎ ﮐﻤﮏ ﮐﻨﺪ

https://addons.mozilla.org/en-us/firefox/addon/tamper-data

۲- Firebug
ﻳﮏ ﺍﻓﺰﻭﻧﻪ ﺧﻮﺏ ﺟﻬﺖ ﻳﮑﭙﺎﺭﭼﻪ ﺳﺎﺯﻱ
ﺍﺑﺰﺍﺭﻫﺎﻱ ﺩﺍﺧﻞ ﻣﺮﻭﺭﮔﺮ ﻭﺏ ﻫﺴﺘﺶ،ﺑﺎ
ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺍﻳﻦ ﺍﺑﺰﺍﺭ ﺷﻤﺎ ﻣﻴﺘﻮﺍﻧﻴﺪ css ﻭ
Html ﻭ java script ﺩﺭ ﺻﻔﺤﺎﺕ ﺭﻭ ﻭﻳﺮﺍﻳﺶ
ﻭ ﺍﺷﮑﺎﻝ ﺯﺩﺍﻳﻲ ﮐﻨﻴﺪ،ﺍﺯ ﺍﻳﻦ ﺍﻓﺰﻭﻧﻪ ﻣﻴﺘﻮﺍﻧﻴﻢ
ﺟﻬﺖ ﺁﻧﺎﻟﻴﺰ js ﻓﺎﻳﻞ ﻫﺎ ﺑﺮﺍﻱ ﭘﻴﺪﺍ ﮐﺮﺩﻥ ﺁﺳﻴﺐ
ﭘﺬﻳﺮﻱ xss ﺍﺳﺘﻔﺎﺩﻩ ﮐﺮﺩ
ﺍﺯ ﺍﻳﻦ ﺍﻓﺰﻭﻧﻪ ﺑﺮﺍﻱ ﭘﻴﺪﺍ ﮐﺮﺩﻥ Dom ﻫﺎ ) ﻳﮏ
ﺭﺍﺑﻂ ﺑﺮﻧﺎﻣﻪ ﻧﻮﻳﺴﻲ ﺑﺮﺍﻱ ﺳﻨﺪﻫﺎﻱ xml ﻭ
html ) ﻣﺒﻨﻲ ﺑﺮ xss ﺟﻬﺖ ﺗﺴﺖ ﺣﺮﻓﻪ ﺍﻱ
ﺍﻣﻨﻴﺖ ﺍﺳﺘﻔﺎﺩﻩ ﮐﺮﺩ

https://addons.mozilla.org/en-US/firefox/addon/firebug

۳- Hackbar
hackbar ﻳﮏ ﺍﻓﺰﻭﻧﻪ ﻧﻔﻮﺫ ﺳﺎﺩﻩ ﺑﺮﺍﻱ
ﻓﺎﻳﺮﻓﺎﮐﺲ ﺍﺳﺖ . ﮐﻪ ﺑﻪ ﺷﻤﺎ ﮐﻤﮏ ﻣﻴﮑﻨﺪ ﺩﺭ
ﺗﺴﺖ sql injection ﻭ ﺣﻔﺮﻩ xss ، ﺍﺯ ﺍﻳﻦ ﺍﺑﺰﺍﺭ
ﻓﻘﻂ ﺑﺮﺍﻱ ﺗﺴﺖ ﺍﺳﻴﺐ ﭘﺬﻳﺮﻱ ﺍﺳﺘﻔﺎﺩﻩ
ﻣﻴﺸﻮﺩ،ﺑﺎ ﺍﻳﻦ ﺍﻓﺰﻭﻧﻪ ﻣﻴﺘﻮﻧﻴﺪ ﺑﻪ ﺻﻮﺭﺕ
ﺩﺳﺘﻲ ﺩﺍﺩﻩ post ﺑﻪ ﻫﺮ ﺻﻔﺤﻪ ﺍﻱ ﮐﻪ ﺩﻭﺳﺖ
ﺩﺍﺭﻳﺪ ﺑﻔﺮﺳﺘﻴﺪ ﮐﻪ ﺍﻳﻦ ﻗﺪﺭﺕ ﺭﻭ ﻣﻴﺪﻩ ﺑﻪ
ﺭﺍﺣﺘﻲ ﺍﺯ ﮐﻨﺎﺭ ﮐﻼﻳﻨﺖ ﮐﻪ ﺻﻔﺤﻪ ﺭﻭ ﺍﻋﺘﺒﺎﺭ
ﺳﻨﺠﻲ ﮐﺮﺩﻧﺪ ﻋﺒﻮﺭ ﮐﻨﻴﺪ
ﻫﻤﭽﻨﯿﻦ ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺭﻣﺰﮔﺬﺍﺭﯼ ﺭﻭ ﭘﺸﺘﯿﺒﺎﻧﯽ
ﻣﯿﮑﻨﻪ ﻭ ﻫﻤﭽﻨﯿﻦ ﺩﺍﺭﺍﯼ ﮐﻠﯿﺪ ﻣﯿﺎﻧﺒﺮ ﺍﺳﺖ

https://addons.mozilla.org/en-US/firefox/addon/hackbar

۴- + cookies manager
ﮐﻮﮐﯽ ﻣﻨﯿﺠﺮ ﯾﮑﯽ ﺍﺯ ﺑﺰﺭﮔﺘﺮﯾﻦ ﺍﺑﺰﺍﺭﻫﺎ ﻫﺴﺖ
ﮐﻪ ﺗﺎﮐﻨﻮﻥ ﺳﺎﺧﺘﻪ ﺷﺪﻩ
ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﻗﺪﺭﺕ ﻣﺪﯾﺮﯾﺖ ﮐﻮﮐﯽ ﻫﺎ ﻣﺜﻞ
ﺩﯾﺪﻥ ﮐﻮﮐﯽ ﻫﺎ ، ﻭﯾﺮﺍﯾﺶ ﮐﻮﮐﯽ ﻫﺎ ﺑﺼﻮﺭﺕ
ﻣﺘﻌﺪﺩ ﻭ ﺍﯾﺠﺎﺩ ﯾﮏ ﮐﻮﮐﯽ ﻭ ﺩﯾﺪﻥ ﺍﻃﻼﻋﺎﺕ
ﺍﺿﺎﻓﯽ ﺩﺭ ﻣﻮﺭﺩ ﮐﻮﮐﯽ ﻫﺎ ﺭﻭ ﺑﻪ ﺷﻤﺎ ﻣﯿﺪﻫﺪ

https://addons.mozilla.org/en-US/firefox/addon/cookies-manager-plus

۵- NoScript
ﺑﺎ ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺷﻤﺎ ﻣﯿﺘﻮﻧﯿﺪ ﺑﺮ ﺍﺳﮑﺮﯾﭙﺖ ﻫﺎ ﺩﺭ
ﺣﺎﻝ ﺍﺟﺮﺍ ﻧﻈﺎﺭﺕ ﺩﺍﺷﺘﻪ ﺑﺎﺷﯿﺪ ،ﻣﯿﺘﻮﺍﻧﺪ ﺑﺎ ﺍﯾﻦ
ﺍﻓﺰﻭﻧﻪ ﯾﮏ ﺍﺳﮑﺮﯾﭙﺖ ﺭﻭ ﻣﺴﺪﻭﺩ ﮐﻨﻪ ﮐﻪ
ﺍﻓﺰﻭﻧﻪ ﺧﻮﺑﯽ ﺑﺮﺍﯼ ﺟﻠﻮﮔﯿﺮﯼ ﺍﺯ ﺣﻤﻠﻪ xss
ﻫﺴﺘﺶ
ﺗﻮﺟﻪ ﺍﮔﺮ ﻣﯿﺨﻮﺍﻫﯿﺪ ﺍﺯ xss ﺑﺮﺍﯼ ﻧﻔﻮﺫ
ﺍﺳﺘﻔﺎﺩﻩ ﻣﯿﮑﻨﯿﺪ ﺑﺎﯾﺪ ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺭﻭ ﻏﯿﺮﻓﻌﺎﻝ
ﮐﻨﯿﺪ ﭼﻮﻥ ﺑﻪ ﺷﻤﺎ ﺍﺟﺎﺯﻩ ﮐﺎﺭ ﻧﻤﯿﺪﻩ

https://addons.mozilla.org/en-us/firefox/addon/noscript

۶- Grease Monkey
ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺧﻼﻑ ﺍﻓﺰﻭﻧﻪ No script ﻋﻤﻞ
ﻣﯿﮑﻨﻪ،ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺍﺟﺎﺯﻩ ﺍﺟﺮﺍ ﺍﺳﮑﺮﯾﭙﺖ
ﺑﺼﻮﺭﺕ ﺩﻟﺨﻮﺍﻩ ﺭﻭ ﻣﯿﺪﻩ

https://addons.mozilla.org/en-US/firefox/addon/greasemonkeyUser

۷- Agent Switcher
ﺑﺎ ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺷﻤﺎ ﺑﺎ ﯾﮏ ﮐﻠﯿﮏ ﻣﯿﺘﻮﻧﯿﺪ ﯾﻮﺯﺭ
ﮐﺎﺭﺑﺮﯼ ﺧﻮﺩﺗﻮﻥ ﻋﻮﺽ ﮐﻨﯿﺪ ﮐﻪ ﺷﻤﺎ ﺩﺭ ﮔﻮﻝ
ﺯﺩﻥ (spoofing) ﻫﺪﻑ ﺩﺭ ﺣﺎﻝ ﺣﻤﻠﻪ ﮐﻤﮏ
ﻣﯿﮑﻨﺪ

https://addons.mozilla.org/en-US/

firefox/addon/user-agent-switcher

۸-CryptoFox
ﺍﺯ ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺑﺮﺍﯼ ﺭﻣﺰﮔﺬﺍﺭﯼ ﯾﺎ ﺭﻣﺰﮔﺸﺎﯾﯽ
ﺩﺍﺩﻩ ﻫﺎ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯿﺸﻮﺩ. ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺑﯿﺸﺘﺮﯾﻦ
ﺍﻟﮕﻮﺭﯾﺘﻢ ﺭﻣﺰﮔﺬﺍﺭﯼ ﺭﻭ ﭘﺸﺘﯿﺒﺎﻧﯽ ﻣﯿﮑﻨﻪ
ﻫﻤﭽﻨﯿﻦ ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺣﻤﻠﻪ dictionary ﻭ ﮐﺮﮎ
ﺭﻣﺰ ﻋﺒﻮﺭ MD5 ﺭﻭ ﭘﺸﺘﯿﺒﺎﻧﯽ ﻣﯿﮑﻨﻪ

https://addons.mozilla.org/en-US/firefox/addon/cryptofoxSQL

۹-Inject Me
ﺍﺯ ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺑﺮﺍ ﭘﯿﺪﺍ ﮐﺮﺩﻥ ﺁﺳﯿﺐ ﭘﺬﯾﺮﯼ sql
ﺩﺭ ﺑﺮﻧﺎﻣﻪ ﻫﺎﯼ ﺗﺤﺖ ﻭﺏ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯿﺸﻮﺩ
ﺍﺯ ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺷﻤﺎ ﻓﻘﻂ ﻣﯿﺘﻮﺍﻧﯿﺪ ﺑﺮﺍﯼ ﭘﯿﺪﺍ
ﮐﺮﺩﻥ ﺁﺳﯿﺐ ﭘﺬﯾﺮﯼ ﺍﺳﺘﻔﺎﺩﻩ ﮐﻨﯿﺪ

https://addons.mozilla.org/en-us/firefox/addon/sql-inject-me

۱۰- XSS ME
ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺑﺮﺍﯼ ﭘﯿﺪﺍ ﮐﺮﺩﻥ ﺁﺳﯿﺐ ﭘﺬﯾﺮﯼ xss
ﺍﺳﺘﻔﺎﺩﻩ ﻣﯿﺸﻮد

https://addons.mozilla.org/en-us/

firefox/addon/xss-me

۱۱- Passive Recon
ﯾﮏ ﺍﻓﺰﻭﻧﻪ ﺧﻮﺏ ﺑﺮﺍﯼ ﺟﻤﻊ ﺁﻭﺭﯼ ﺍﻃﻼﻋﺎﺕ
ﻫﺴﺘﺶ
ﺟﻤﻊ ﺁﻭﺭﯼ ﺍﻃﻼﻋﺎﺗﯽ ﻣﺎﻧﻨﺪ ﺍﺑﺰﺍﺭﻫﺎﯼ ﭘﺮﺍﻛﺴﻰ
ﻣﻮﺟﻮﺩ ﺩﺭ backtrack

https://addons.mozilla.org/en-US/

firefox/addon/passiverecon

۱۲- flagfox
ﺍﯾﻦ ﺍﻓﺰﻭﻧﻪ ﺍﻃﻼﻋﺎﺗﯽ ﺍﺯ ﻗﺒﯿﻞ Domian name
ﻭ ip address ﻭ location ﻭﺏ ﺳﺎﯾﺖ ﻣﻮﺭﺩ
ﻧﻈﺮ ﺭﻭ ﺑﻬﻤﻮﻥ ﻣﯿﺪﻩ

https://addons.mozilla.org/en-US/firefox/addon/flagfox