이번에 웹 취약점 진단 외주를 하면서 유용하게 사용한 확장 프로그램들을 추천해볼까 한다!
확장 프로그램 목록
- Proxy SwitchyOmega
- EditThisCookie
- Wappalyzer - Technology profiler
- retire.js
- ModHeader - Modify HTTP headers
Proxy SwitchyOmega
이 확장프로그램은 프록시 관리를 해주는 기능을 한다.
이전에 Burp Suite를 사용할 때 지원하는 Chromium을 사용했는데 브라우저를 계속 변경하는게 너무 불편해서 이 확장 프로그램을 설치했다.
Brup 프록시를 추가해주면~
이제 원하는 주소에만 특정 프록시를 지정할 수 있고, 브라우저의 모든 요청에 프록시를 지정 할 수 있다. 참고로 Fiddler를 이용할 땐 System Proxy를 눌러주면 사용 가능하다.
EditThisCookie
이 확장프로그램은 쿠키를 관리해주는 기능을 한다.
이건 유명해서 F12 안 눌러도 된다는 장점이 있다.
Wappalyzer - Technology profiler
이 확장프로그램은 접속한 사이트가 어떤 식으로 이루어졌는지 보여준다.
버전도 나오니 CVE 검색에 용이해 좋았다.
retire.js
이 프로그램은 사이트 js모듈이 CVE가 있는 버전이면 알려주는 프로그램이다.
ModHeader - Modify HTTP headers
이 확장프로그램은 Header를 수정해서 요청 할 수 있어서 용의하다.
👍