以谷歌chrome內(nèi)核為基礎(chǔ)的瀏覽器,它功能非常強(qiáng)大,能滲透常用功能如自動(dòng)修改http頭,網(wǎng)頁URL提取,瀏覽記錄,端口掃描等等功能,小編這附上小米范滲透測(cè)試瀏覽器官方最新綠色版,下載后就能使用喲~
小米范滲透測(cè)試瀏覽器怎么運(yùn)行瀏覽器
下載后,解壓運(yùn)行start.bat
點(diǎn)擊任意按鍵就可以了
軟件界面圖
小米范滲透測(cè)試瀏覽器功能介紹
1、自動(dòng)修改http頭(Host、 Referer、Cookie、User-Agent);
2、POST提交。
3、請(qǐng)求攔截、修改(此攔截并非使用代理的方式,不存在https安裝證書的問題,但是有些地方也沒有代理攔截那么方便)。
4、代理快速切換。
5、網(wǎng)頁URL提取。
6、端口掃描。
7、目錄掃描。
8、basic認(rèn)證破解。
9、表單認(rèn)真破解(模擬瀏覽器操作、可繞過前端js加密、但速度慢、用于少量口令破解)。
10、域名反查(調(diào)用愛站)。
11、二級(jí)域名查詢(調(diào)用netcraft)。
12、FUZZ,可自定義規(guī)則,在參數(shù)后面、URL后面、URL根路徑、URL問號(hào)后面插入payload、或自定義HTTP頭,支持POST(在抓包重放表格選擇右鍵即可)。
13、右鍵發(fā)送到sqlmap(自動(dòng)識(shí)別https/http),需要安裝sqlmap,支持sqlmap -r/-u參數(shù),支持POST(在抓包重放表格選擇右鍵即可)。
14、抓包/修改重放。
15、網(wǎng)頁源碼格式化/編輯并以dom的方式保存至當(dāng)前網(wǎng)頁。
16、1.5版本增加url批量存活檢測(cè)功能,針對(duì)存活的URL可以使用內(nèi)置瀏覽器打開進(jìn)行測(cè)試。
小米范滲透測(cè)試瀏覽器參數(shù)說明
User-Agent頭可以選擇內(nèi)置的也可以自己輸入,輸入后按回車即可。
代理切換,可以選擇內(nèi)置的也可以自己輸入,格式192.168.1.1:8080,輸入后按回車即可。
用戶名密碼字典及fuzz字典均放在dict目錄下,可自行修改。
瀏覽器緩存放在AppData文件夾。
最新版本下載地址:http://pan.baidu.com/s/1c1NDSVe 文件名 XmfBrowser
FUZZ規(guī)則根據(jù)自己的需求自行添加,規(guī)則格式如下:(前綴:payload),示例如下
不同的前綴表示payload插入的位置:
另外針對(duì)不適用的規(guī)則會(huì)快速跳過,比如FUZZ一個(gè)沒有參數(shù)的請(qǐng)求,則afterparameters類的規(guī)則會(huì)快速跳過。
- PC官方版
- 115極速瀏覽器24.5.0.1 最新版 360極速瀏覽器2023官方版13.5.2036.0 正式版 百度瀏覽器2020官方下載電腦版(百度瀏覽器電腦版2019)8.7.5000.4985 官方正式版 360瀏覽器13.1.6410.0 官方正式版 音速瀏覽器2.1.0.0 官方正式版 360安全瀏覽器14.1.1010.0 官方正式版