chrome查找页面内容
F3 打开搜索框
Toggle JavaScript
这个插件的功能是方便地开启和关闭chrome的javascript功能。使用也很方便,点一下关闭,再点一下开启,对我们的起始豆瓣分类页关闭JavaScript功能后,分类及电影等都没有加载,可知本页为动态加载。
Xpath-helper
一个chrome爬虫网页解析工具。可以帮助用户解决在获取xpath路径时无法正常定位等问题。该插件主要能帮助你在网站上通过按shift键选择想看的页面元素来提取查询其代码,同时能对查询出来的代码进行编辑,而编辑的结果立即显示在旁边的结果框中。
Ctrl + Shift + X 激活 XPath Helper的控制台, 用法参考https://blog.csdn.net/weixin_42575593/article/details/83069465
JSONView
安装jsonviewer之后,谷歌浏览器是自动识别json格式数据的,所以只要把json格式的文件用谷歌浏览器打开就可以了。
安装前:
安装后:
Surfingkeys
修改Chrome浏览器快捷键,“ 像 VIM 一样使用 Chrome ” ,Surfingkeys 用键盘模拟鼠标操作,比如上下滑动页面,打开链接等。但不只是给 VIM 用户使用,Surfingkeys 的基本特性是让你自己写一段 Javascript 脚本,然后通过 mapkey 映射到某些按键。之后当你按了那几个键以后,对应的 Javascript 脚本就会被执行。
AdBlock
广告过滤
Firebug
很多主流浏览器都有内置抓包与调试插件,比如火狐的Firebug,
使用方法介绍如下:http://blog.csdn.net/rainy_allen/article/details/23881545
Hackbar
Hackbar,是一款Firefox浏览器下的黑客插件,
适合手工用,一般不适合脚本小子?安全人员十分方便的用来进行sql注入以及xss测试或进行各种编码功能等,
使用方法:在附加组件安装完成后F9打开。
1、网址的载入与访问:
hackbar的一个特点就是在地址栏下面加了一个大框框,这样的话对于一些较长得url可以更加方便的查看了,load url是将地址栏中的网络复制到hackbar中,这样的话我们就可以进行一些测试,在hackbar中回车是换行的意思所以我们要点击execute来访问hackbar中的网址。
2、联合查询:
在sql注入中有一个联合查询,比如字段数是11要是手工的话我们打出and 1=2 union select 1,2,3,4,5,6,7,8,9,10,11 这样做不是太麻烦了吗?我们通过hackbar的sql选项里面的union select statement在其中输入字段数,hackbar会自动的帮助我们输入那一大串文字,是不是方便了许多呢
3、各种编码:
我们可以对url进行各种编码操作,我们可以在endoding选项下进行url/16进制/base64进行编码解码,可以在xss选项下进行html实体编码,在sql选项下进行空格编码。
4、数据加密:
在encryption选项中我们可以进行md5,sha1,sha256,rot13加密,单击里面的选项,在弹出的对话框中输入要加密的数据,确认后会在hackbar中显示