My Chrome Extensions

My Chrome Extensions

本人收集的一些不错的 Chrome 浏览器插件,目前也正在使用中。

由于精力有限,仅限 Google Chrome。

0x00 日常使用 | Daily

Proxy SwitchyOmega

由于日常使用代理比较多(V2ray、Shadowsocksr、BurpSuite……),使用此插件来轻松快捷地管理和切换多个代理设置。

Google Translate

英文水平较低,使用这款 Google 官方插件来划词翻译。

Vimium

Vimium以Vim的精神提供键盘快捷键,用于导航和控制;由其命名,就应知道它与 Vim 的关系。确实能大大提高效率!!!

Bookmark Sidebar

目前正在使用的一个浏览器书签管理器,给人的感觉就是小巧精美。

Chrome Cleaner Pro

浏览器清理工具,加快 Chrome 响应速度。

Extension Manager

插件太多,使用这款工具来分类一键管理所有插件,提高效率。

uBlock Origin

一款高效的请求过滤工具:占用极低的内存和CPU,和其他常见的过滤工具相比,它能够加载并执行上千条过滤规则。

Remove Google Redirection

避免谷歌搜索结果链接重定向,加快网址打开速度;同时防止点击追踪。

The Great Suspender

冻结暂时用不到的标签页,以便释放系统资源。

GayHub

由名字就可以看出来,这是一款 GitHub 辅助插件。

功能有:

  • 文件目录树

  • TOC导航

    TOC

  • 夜间暗色主题

  • 图片全屏预览

  • 复制代码

    CopyCode

  • 图像展示

  • …………

Octotree

又一款 GitHub 插件;个人感觉这个比上一个要好用。

Features:

  • 易于导航的代码树,就像在IDE中一样
  • 使用pjax快速浏览
  • 支持私有存储库

Remu

一直以来,我对于 GitHub 上 Stars 的所有仓库都难以恭候。原因在于 Stars 数量实在是太多、找起来太麻烦了。

直到这款插件的出现……

Remu 通过标签分类来对GitHub Stars进行高效管理,借助Gists强大能力实现跨平台的数据同步。

Feature:

  • 显示 star 仓库 / watching 仓库 (默认关闭)
  • 添加 Notes
  • 仓库设置/编辑/删除标签
  • 取消 Star / Download Zip / Clone with HTTPS
  • Google 账号同步 Token/GistId, Gist 自动同步标签数据
  • …………

The Fucking Github

这款工具和上面那个插件一样,用来很方便地查看、整理、搜索你已经 Star 过的项目和搜索 Github 上的项目。

在布局上,个人感觉比 Remu 要好看。

0x01 文章写作 | Writeups

新浪微博图床

本博客大部分图片都是用的 新浪微博图床,正是使用的这款插件上传至新浪博客图床。

sineWeibo

UploadCC

一款简单的浏览器截屏插件。

Nimbus

全屏幕捕获网页或任何部分;编辑的截图;录制截屏视频、修改屏幕截图、分享截图和截屏视频。

Notice:Nimbus ScreenShot - Quick Guide

Fatkun Batch Download Image

一款图片批量下载的插件,去试试这个站点 Octodex_octocat

Emoji Keyboard

这个扩展可让您在计算机上输入表情符号,我的一些博文中的表情包就是来自这里儿。

😜🤓😏😎🤨🧐🤤😒

0x02 渗透测试 | PenTest

这一部分算重点!!!

1)信息收集

Wappalyzer

识别网站所用技术栈,CMS、电商平台、开发语言、Web 框架、JS 框架、服务器软件、分析工具等等。

Shodan

邪恶的 Shodan 官方推出的插件,会自动检查Shodan是否有当前网站的任何信息。该网站是否还运行FTP,DNS,SSH或一些不寻常的服务?使用此插件,您可以查看Shodan在给定网站/域上收集的所有信息。

IP Address and Domain Information

强大的一款网络层面信息收集的插件;支持显示当前网站以下

  • IPv4/6 地址信息
  • ISP 信息
  • Domain
  • 自身 IP
  • 等等

的一些网络、主机、开放 TCP\UDP 端口、服务软件、Whois、Geo、国家、DNS 等详细信息。

EXIF Viewer

查看网站中图像的 EXIF 数据,如果它有。

Vulners Web Scanner

基于 vulners.com 漏洞数据库的一款轻量级漏洞扫描程序。

Go Back in Time

查看此页面过去的某段时间的页面缓存。

基于以下缓存镜像服务:

  • CoralCDN
  • Google Cache
  • The Internet Archive
  • Yahoo! Cache
  • MSN Cache
  • Gigablast Cache
  • WebCite

2)HTTP Methods

Live HTTP Headers

监控浏览器的所有HTTP/HTTPS流量;实时HTTP标头记录Chrome浏览器和Internet之间的所有HTTP流量。

HTTP Headers

和上一款插件出自同一开发者,功能差不多。

HTTP Header Spy

页面加载后立即检查请求 - 响应头和Cookie,无需额外的点击。

检查HTTP标头和响应时间,而无需打开页面检查器工具。 在您正在查看的页面中查看标题。

Request Maker

Request Maker是一种渗透测试工具。可以轻松捕获网页发出的请求,篡改URL,标题和POST数据,当然还可以发出新请求。Request Maker仅捕获通过HTML表单和XMLHttpRequests发送的请求。

Requestly

修改HTTP请求(安装程序重定向,运行自定义Javascript,修改标题)

主要功能:

  • 修改请求 URL
  • User Scripts(类似 TamperMonkey)
  • 修改 HTTP 请求和响应标头
  • 修改 User Agent
  • …………

3)Developer Tools

Firebug Lite

简单的开发者工具,控制台查看请求方式(GET、POST……)

  • 支持控制台
  • HTML
  • CSS
  • Script
  • DOM

Web developer

Web Developer扩展将各种Web开发人员工具添加到浏览器中,支持

  • 禁用各种脚本、插件等等
  • Cookie 管理
  • 禁用各种 CSS 样式
  • …………

4)好评工具

d3coder

编码\解码 Chrome 插件,右击选中的文本进行各种类型的编码或者解码。

支持:

  • Unix时间戳
  • rot13
  • base64
  • CRC32 / MD5 / SHA1散列
  • bin2hex
  • bin2txt
  • HTML实体
  • HTML specialchars
  • URI编码
  • 引用的印刷品
  • Escapeshellarg
  • (PHP)反序列化
  • “L33T” - 说话
  • 反向

HackBar

好用不解释!!!

Features:

  • GET、POST……
  • SQLi
  • XSS
  • LFI
  • Encoding
  • Hashing

User-Agent Switcher and Manager

User-Agent 切换管理器,支持自定义。

User-Agent Switcher

Notice:

Spoofs and mimics browser’s User-Agent strings

EditThisCookie

这是一款 Cookie 管理器,支持增删改查、锁定、屏蔽 Cookie。

  • 编辑cookies
  • 删除cookies
  • 添加一个新的cookie
  • 创建cookies
  • 搜索cookies
  • 保护cookies (只读cookies)
  • 拦截cookies (cookie 过滤器)
  • 导出cookies为JSON, Netscape cookie 文档 (非常适合wget及curl), Perl::LPW
  • 导入JSON格式cookies
  • 限制任何cookie的最大有效期
  • 改进性能,移除旧的cookies
  • 导入cookies.txt

0x03 其他 | Others

Tampermonkey

这款脚本管理器插件大部分人都比较清楚;油猴用于运行所谓的 userscripts。

Find Scripts:

tampermonkey.net/scripts.php

墙推:

Greasy Fork)

很强大!!!

HTTPS Everywhere

一款保护自身安全的浏览器插件;加密网络浏览,自动使用 HTTPS 连接访问站点,更加安全。

Privacy Badger

此扩展插件自动保护用户隐私,免受用户浏览网页时无形加载的第三方跟踪器的侵害。开发者 EFF(电子前沿基金会)针对每个请求发送 Do Not Track

ScriptSafe

限制 JavaScript 脚本语言的权限,以保护用户。

最开始是在 Tor 浏览器中了解到这个插件的。

Notice:ScriptSafe

Secure Shell Extension

Google 官方推出的一款终端仿真器和SSH和SFTP客户端。

谷歌访问助手破解版

已破解的谷歌访问助手,在我的其他代理工具失效时拿来临时使用。🤤

# Chrome

评论

Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×