Sunteți pe pagina 1din 17

BEKASI UNDERGROUND http://bekasi-underground.blogspot.

com
MOZILLA FIREFOX HACKING

Mozilla Firefox dapat mendukung kita dalam dunia surfing, hacking dan cracking, bahkan
dapat digunakan untuk memanipulasi cookies, Syntax SQL Injection, Proxy, dan lain
sebagai. Karena itu semua di dukung dengan adanya add-ons.
Daftar Add-Ons untuk Mozilla Firefox 3.0.4, yaitu:

1. Add N Edit Cookies


Description: https://addons.mozilla.org/en-US/firefox/addon/573
Update, add, or delete cookies live. No more page refreshes or editing text files. Edit Cookies allows you
to change cookies from a convenient screen. Great for web site testing, particularly security tests!
“Update, menambahkan, atau menghapus cookie hidup. Tidak ada lagi halaman menyegarkan kembali
atau mengedit file teks. Edit Cookie memungkinkan Anda untuk mengubah cookie dari layar yang
nyaman. Besar untuk situs web pengujian, terutama keamanan tes!”

2. Advanced Dork
Description: https://addons.mozilla.org/en-US/firefox/addon/2144
Gives quick access to Google's Advanced Operators directly from the context menu. Main Functions:
Highlight any text, right click, and choose from over 15 Advanced Google Operators. This function
can be disabled in the options menu.
Right click anyware on the page with no text selected to be provided with the active pages HTML
title for use with Google's intitle Operator, and the active pages HTML ALT tags for use with
Google's allintext Operator. This function can be disabled in the options menu.
Right click on a link and choose from site: links domain, link: this link, and cache: this link. Site:
links domain will only search the domain name, not the full url.
Right click the URL Bar (aka Address Bar) and choose from site, inurl, link, and cache. Inurl works
with the highlighted portion of text only. Site will only search the domain name, not the full url.
Options:
Enable/Disable Highlighted Text Dorking. - On by default.
Enable/Disable Title and ALT Dorking. -On by default.
Enable/Disable Link Dorking. - On by default.
Enable/Disable URL Bar Dorking. - On by default.
Use ssl.scroogle.org instead of Google.com - Off by default.
Open in New Tab rather than in active window - On by default.
Copy the Text used in the search to the clipboard. - Off by default.
Enable/Disable intitle, inurl, intext, site, ext, define, maps, info, cache, product, book, phonebook,
movie, stocks, weather, related, in anchor. (For use with Highlighted Text Dorking).
“Memberikan akses cepat ke Google Advanced Operator langsung dari menu konteks. Fungsi utama:
Sorot teks apapun, klik kanan, dan memilih dari lebih dari 15 Advanced Google Operator. Fungsi ini
dapat dinonaktifkan dalam menu pilihan.
Anyware klik kanan pada halaman tanpa teks yang dipilih untuk diberikan dengan aktif untuk judul
halaman HTML dengan menggunakan Google intitle operator, dan aktif halaman HTML ALT tag
untuk digunakan dengan Google allintext operator. Fungsi ini dapat dinonaktifkan dalam menu
pilihan.
Klik kanan pada link dan memilih dari situs: link domain, link: link ini, dan cache: link ini. Situs:
link domain hanya akan mencari nama domain, url tidak lengkap.
Kanan klik URL Bar (alias Alamat Bar) dan memilih dari situs, inurl, link, dan cache. Inurl bekerja
dengan porsi yang disorot hanya teks. Situs hanya akan mencari nama domain, url tidak lengkap.
Pilihan:
Mengaktifkan / menonaktifkan teks Dorking disorot. - Aktif secara default.
Aktifkan / Nonaktifkan Judul dan ALT Dorking. Pada-oleh standar.
Aktifkan / Nonaktifkan Link Dorking. - Aktif secara default.
Mengaktifkan / menonaktifkan URL bar Dorking. - Aktif secara default.
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
Gunakan ssl.scroogle.org bukan Google.com - Tidak aktif secara default.
Buka di Tab Baru daripada di jendela aktif - Aktif secara default.
Menyalin teks yang digunakan dalam pencarian ke clipboard. - Tidak aktif secara default.
Aktifkan / Nonaktifkan intitle, inurl, intext, situs, ext, menentukan, peta, info, cache, produk, buku,
buku telepon, film, saham, cuaca, terkait, dalam jangkar. (Untuk menggunakan teks Dorking dengan
disorot).”

3. Cipherfox
Description: https://addons.mozilla.org/en-US/firefox/addon/8919
CipherFox will display the currently used SSL/TLS cipher and keysize in the Firefox status bar. An
extra, optional feature of CipherFox is that you can disable RC4 encryption in the options panel. RC4
encryption will then be disabled for all sites, and the next available cipher will be used, AES (eg. Gmail)
or Triple-DES (eg. Newegg) in most cases. By enabling that option, an "Enable RC4" option is added to
the Tools menu to quickly toggle the cipher when it is needed. If you like CipherFox, please leave a
review.
“CipherFox akan menampilkan saat ini digunakan SSL / TLS dan memecahkan keysize dalam status bar
Firefox. Tambahan, fitur opsional yang CipherFox Anda dapat menonaktifkan enkripsi RC4 dalam
panel pilihan. Enkripsi RC4 akan dinonaktifkan untuk semua situs, dan selanjutnya tersedia sandi akan
digunakan, AES (misalnya Gmail) atau Tripel-des (mis. Newegg) pada hampir semua kasus. Dengan
opsi yang memungkinkan, suatu "Aktifkan RC4" Pilihan ini ditambahkan ke menu Tools untuk segera
beralih status nol bila diperlukan. Jika CipherFox anda mau, silakan meninggalkan review.”

4. Console
Description: https://addons.mozilla.org/en-US/firefox/addon/1815
As of Firefox 1.5, the JavaScript Console is used not only for JavaScript errors, but for CSS errors as
well. This extension takes this into account by providing a simple possibility to display errors by type.
Console² let's you display errors filtered by type (Errors, Warnings, Messages), language (JavaScript,
CSS, XML) and context (Chrome, Content). Furthermore it provides a simple search box (as seen in the
History and Bookmarks sidebars), hiding of duplicates, sidebar optimizations, a customizable toolbar
and some more accessibility improvements.
“Seperti Firefox 1.5, JavaScript Konsol tidak hanya digunakan untuk JavaScript kesalahan, tetapi untuk
CSS kesalahan juga. Ekstensi ini akan membawa ke account ini dengan menyediakan sebuah
kemungkinan untuk menampilkan sederhana dengan jenis kesalahan. Konsol ² mari kita menampilkan
kesalahan Anda difilter oleh jenis (Kesalahan, Peringatan, Pesan), bahasa (JavaScript, CSS, XML) dan
konteks (Chrome, konten). Selain itu memberikan suatu kotak pencarian sederhana (seperti terlihat
dalam Sejarah dan Penunjuk sidebars), bersembunyi dari duplikat, sidebar optimasi, yang dapat diubah
dan beberapa toolbar accessibility perbaikan.”

5. Copycode
Description: https://addons.mozilla.org/en-US/firefox/addon/9507
Copy the selected region of text as HTML code
“Salin wilayah yang dipilih sebagai teks HTML code”

6. Domain Lookup
Description: https://addons.mozilla.org/en-US/firefox/addon/7095
Ever read a phrase online and think: "that would make a great domain name"? Domain Lookup is a
Firefox extension that helps you discover valuable generic domain names while surfing the web. Just
select the text you wish to check and hit the shortcut key. Domain Lookup checks availability at your
favourite registrar in a heartbeat.
A simple idea? Most certainly. But try it for a few days and we think you'll be hooked too. It's free
forever and takes just sixty seconds to install. Select the text for your domain search and hit the shortcut.
The tool cleans up the text and searches for your domain. Reading headlines? Browsing eBay? Using
WordTracker? All are ideal sources for Domain Lookup searches. No one sees your domain searches but
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
you and your registrar. No risk of any other party stealing your domain ideas. Use your regular registrar -
Go Daddy, Moniker, Register.com & dozens more - as you add to your domain portfolio. Compatible
with Firefox 2.0+ on Windows XP, Vista and Mac OS X. Use it where ever you run Firefox. Forget the
bait and switch tactics of other 'free' domain tools: Domain Lookup will always be completely free. ”A
very useful tool for domain junkies.”
Shawn Collins, AffiliateTip.com ”Maybe even a little too helpful. I've been buying domains left and
right using this extension... Curse you, Domain Lookup!” Jonathan Danylko, DCS-media.com ”The
extension worked like a charm... it will definitely be staying in my browser.” PredictiveDomaining.com
”For me this is a must have tool.” Rodney Blackwell, DomainJunkies.com
Domain Lookup already supports many of the world's top domain registrars:
123-reg
1and1.com
Afternic
Aplus.net
ApolloHosting
Aruba.IT
BlueHost
Daily.co.uk
directNIC
DomainTools (Search)
DomainTools (WhoIs)
Domain.com
DomainDiscount24.net
DomainDiscover
DomainSite.com
Dotster
DreamHost
Dynadot
Easily
Easyspace
eNom
EstDomains.com
Estibot
Fabulous.com
FabulousDomains.com
Gandi
GKG.net
GoDaddy
HeartInternet
HostMonster
HostRocket.com
HostWay.com
iPower
iPowerWeb
Joker.com
JumpLine
Lycos UK
Melbourne IT
Moniker
MyDomain.com
Name.com
NameCheap
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
Name Scout
NamesDirect.com
NameSecure.com
Net Benefit
Net Firms
Network Solutions
OVH.com
PlanetDomain.com
Register.com
Sedo Spain
Sedo.co.uk
Sedo.com
Sedo.de
Sedo.fr
UK2
Ukreg
United Domains
Verio
WebsiteSource
Yahoo! Small Business
Is your favourite domain registrar missing? Please tell me and I will add it. You can set your preferred
registrar on the preferences panel, under Firefox's Tools > Addons menu.
“Pernah membaca frase line dan berpikir: "yang akan mendapat banyak nama domain"? Cari domain
adalah ekstensi Firefox yang akan membantu Anda menemukan nama domain generik berharga saat
surfing web. Baru pilih teks yang ingin Anda periksa dan tekan tombol cara pintas. Cari domain
memeriksa ketersediaan favorit Anda di dalam daftar bersama.
Sebuah ide sederhana? Sebagian besar pasti. Tetapi coba untuk beberapa hari dan kami berpikir Anda
akan terlalu bengkok. Ini gratis selamanya dan hanya butuh enam puluh detik untuk menginstal. Pilih
teks untuk domain Anda dan pergi mencari jalan pintas. Alat membersihkan atas teks dan pencarian
untuk domain Anda. Membaca utama? Browsing eBay? Menggunakan WordTracker? Semua sumber
yang ideal untuk Domain Cari pencarian. Tidak ada satu domain Anda melihat tetapi pencarian Anda
dan registrasi. Tidak ada risiko dari pihak lain mencuri ide domain Anda. Anda yang biasa
menggunakan registrar - Buka Daddy, Moniker, Register.com & puluhan lebih - ketika Anda
menambahkan untuk portofolio domain Anda. Kompatibel dengan Firefox 2.0 + pada Windows XP,
Vista dan Mac OS X. Gunakan dimanapun Anda menjalankan Firefox. Lupa umpan dan beralih taktik
lain 'bebas' alat domain: Domain Cari akan selalu gratis. "Alat yang sangat berguna untuk domain
junkies."
Shawn Collins, AffiliateTip.com "Mungkin bahkan terlalu sedikit membantu. Saya telah membeli domain
kiri dan kanan menggunakan ekstensi ini ... Kutukan Anda, Domain Cari! "Jonathan Danylko, DCS-
media.com" ekstensi yang bekerja seperti daya tarik ... akan pasti akan tinggal di browser saya.
"PredictiveDomaining.com" Bagi saya ini adalah harus memiliki alat. "Rodney Blackwell,
DomainJunkies.com
Cari domain sudah mendukung banyak di dunia atas domain registrars:
123-reg
1and1.com
Afternic
Aplus.net
ApolloHosting
Aruba.IT
BlueHost
Daily.co.uk
directNIC
DomainTools (Search)
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
DomainTools (WhoIs)
Domain.com
DomainDiscount24.net
DomainDiscover
DomainSite.com
Dotster
DreamHost
Dynadot
Easily
Easyspace
eNom
EstDomains.com
Estibot
Fabulous.com
FabulousDomains.com
Gandi
GKG.net
GoDaddy
HeartInternet
HostMonster
HostRocket.com
HostWay.com
iPower
iPowerWeb
Joker.com
JumpLine
Lycos UK
Melbourne IT
Moniker
MyDomain.com
Name.com
NameCheap
Name Scout
NamesDirect.com
NameSecure.com
Net Benefit
Net Firms
Network Solutions
OVH.com
PlanetDomain.com
Register.com
Sedo Spain
Sedo.co.uk
Sedo.com
Sedo.de
Sedo.fr
UK2
Ukreg
United Domains
Verio
WebsiteSource
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
Yahoo! Small Business
Apakah Anda favorit pendaftar domain hilang? Tolong beritahu saya dan saya akan menambahkannya.
Anda dapat mengatur pilihan Anda registrasi pada preferensi panel, di bawah Firefox Tools> menu
operator.”

7. Edit Page
Description: https://addons.mozilla.org/en-US/firefox/addon/8289
This addon will execute a script to enable edit more when the button or the "Edit Page" item was clicked.
You can't save it, right-click and click "View Selection Source" to view the source after editing. This
addon is best for template-based editing, you just go to one page of your site and type the content in, and
click "View Selection Source" to show the modified source. This addon is based on a popular JavaScript
code snippet, but this one won't replace the address bar.
“Addon ini akan menjalankan skrip untuk mengedit lebih mengaktifkan ketika tombol atau "Edit Page"
item telah diklik. Anda tidak dapat menyimpannya, klik kanan dan klik "Lihat Seleksi Sumber" untuk
melihat sumber setelah mengedit. Ini adalah addon terbaik untuk mengedit template berbasis, Anda
hanya pergi ke satu halaman situs Anda dan jenis konten dalam, dan klik "Lihat Seleksi Sumber" untuk
menampilkan sumber dimodifikasi. Addon ini didasarkan pada potongan kode JavaScript populer,
namun ini tidak akan menggantikan satu kolom alamat.”

8. Event Spy
Description: https://addons.mozilla.org/en-US/firefox/addon/1100
DOM Event Spy adds a context menu item to nodes in DOM Inspector's tree view that allows you to
watch events that pass by the selected node. Usage: *** It is not obvious how to open Event Spy. First,
you must have DOM Inspector installed. Next, to open Event Spy, open the DOM Inspector, right-click
any node, then choose the "Watch events..." option. ***
License: This is MPL/GPL/LGPL tri-licensed free and open source software.
“DOM Event Spy menambahkan item menu konteks untuk node di DOM Inspector's melihat pohon yang
memungkinkan Anda untuk menonton acara yang melewati node yang dipilih. Penggunaan: *** Adalah
tidak jelas bagaimana untuk membuka Acara Spy. Pertama, Anda harus memiliki DOM Inspector
diinstal. Selanjutnya, untuk membuka Acara Spy, membuka DOM Inspector, klik-kanan setiap node,
kemudian pilih "Watch acara ..." pilihan. ***
Lisensi: Ini adalah MPL / GPL / LGPL tri-lisensi bebas dan perangkat lunak open source.”

9. Execute Javascript
Description: https://addons.mozilla.org/en-US/firefox/addon/1729
Execute JS is Firefox-Extension which provides an enhanced JavaScript-Console, where you can
comfortably enter and execute arbitrary JavaScript-Code and modify functions. Detailed info are
available under: http://ejs.rudolf-noe.de
These are the features of Execute JS:
Execute arbitrary (multiline) JavaScript Code in every open window
Evaluting the properties of an object
Modifying functions on the fly i.e. you can search for functions, load and edit them and eventually
save the modified function.
Execute JS provides a persisent history of the executed code snippets as well as a basic code
completion functionality
Shortcut notations for frequent used expressions can be configured.
“Jalankan JS adalah Firefox-Extension yang memberikan peningkatan JavaScript-Console, di mana
Anda dapat memasukkan nyaman dan jalankan arbitrary JavaScript-Kode dan memodifikasi fungsi. Info
rinci tersedia di bawah: http://ejs.rudolf-noe.de
Ini adalah fitur Jalankan JS:
Jalankan arbitrary (multiline) Kode JavaScript di setiap membuka jendela
Evaluting properti dari obyek
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
Mengubah fungsi dengan cepat yaitu Anda dapat mencari fungsi, beban dan mengedit mereka dan
akhirnya menyimpan diubah pada fungsi.
Jalankan JS menyediakan persisent sejarah yang dilaksanakan potongan kode serta dasar kode
selesai fungsionalitas
Shortcut notations sering digunakan untuk ekspresi dapat dikonfigurasi.”

10. Fire Encrypter


Description: https://addons.mozilla.org/en-US/firefox/addon/3208
FireEncrypter is an Firefox extension which gives you encryption/decryption and hashing functionalities
right from your Firefox browser, mostly useful for developers or for education & fun.
The new FireEncrypter is ready! (v-3.0, this version contains the following ciphers:
AES (Rijndael 128Bit)
Affine
Caesar
XOR
OTP (One Time Pad)
Vigenere
Rail
Morse
MD2
MD5 Hashing
SHA1 Hashing
SHA256 Hashing
SHA384 Hashing
SHA512 Hashing
Secure password generator.
“FireEncrypter adalah ekstensi Firefox yang akan memberikan enkripsi / dekripsi dan fungsi hashing
kanan dari Firefox browser Anda, kebanyakan berguna untuk pengembang atau untuk pendidikan &
menyenangkan.
FireEncrypter baru siap! (-v 3.0, versi ini berisi ciphers berikut:
AES (Rijndael 128Bit)
Affine
Caesar
XOR
OTP (One Time Pad)
Vigenere
Rail
Morse
MD2
MD5 Hashing
SHA1 Hashing
SHA256 Hashing
SHA384 Hashing
SHA512 Hashing
Secure password generator.”

11. Firebug
Description: https://addons.mozilla.org/firefox/addon/1843
Firebug integrates with Firefox to put a wealth of development tools at your fingertips while you browse.
You can edit, debug, and monitor CSS, HTML, and JavaScript live in any web page. Visit the Firebug
website for documentation, screen shots, and discussion forums: http://getfirebug.com
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
“Firebug (Pembakar) mengintegrasikan dengan Firefox untuk meletakkan kekayaan pembangunan alat
di ujung jari Anda sementara Anda telusuri. Anda dapat mengedit, debug, dan monitor CSS, HTML, dan
JavaScript tinggal di setiap halaman web. Kunjungi website pembakar untuk dokumentasi, screen shot,
dan forum diskusi: http://getfirebug.com”

12. Firephorm
Description: https://addons.mozilla.org/en-US/firefox/addon/7536
Firephorm is an extension for users of ISPs that deploy the Phorm Webwise (proxysense) system. It can
modify http request and response headers to add phorm "webwise-uid" opt-out cookies to web-page
requests and strip them from responses.
Phorm's Webwise system will redirect webpage requests that don't contain their tracking cookie through
webwise.net to access and transfer the unique ID they allocate to you from your webwise.net master
cookie to a tracking cookie they'll create for each site you visit.
Your browser will send this cookie with future web page requests for the site, their system will strip the
cookie from each request and use it to identify your profile as it analyses your http traffic - including the
search parameters you enter into major search engines, and the content of the pages you view.
Should your ISP deploys Phorm it is not posssible to prevent your traffic passing through their system,
however enabling the option to add fake phorm opt-out cookies to all requests will at least avoid your
browser having to store hundreds of Phorm's tracking cookies while you are waiting to migrate to
another ISP, and avoid Phorm redirecting webpage requests three times. It also provides the option of
"poisoning" phorm's test data by opting-in but with a tracking UID number that is constantly changing.
It can also warn you if a web-page request was redirected via Phorm's webwise.net or if Nebuad's
Faireagle.com site is accessed. If your ISP deploys Phorm's Webwise system, then I strongly recommend
changing ISP as soon as possible.
“Firephorm adalah ekstensi untuk pengguna ISP yang menyebarkan yang Phorm Webwise (proxysense)
sistem. Ia dapat mengubah http permintaan dan respon header untuk menambahkan phorm "webwise-
uid" opt-out cookies untuk halaman web-permintaan dan strip tanggapan dari mereka.
Phorm's Webwise sistem akan meminta peralihan halaman web yang tidak mengandung mereka melalui
pelacakan cookie webwise.net untuk mengakses dan mentransfer mengalokasikan unik ID mereka untuk
Anda dari webwise.net Anda ke master cookie pelacakan cookie akan membuat mereka untuk setiap
situs yang Anda kunjungi .
Browser Anda akan mengirimkan cookie ini dengan masa depan permintaan untuk halaman web situs,
sistem mereka akan strip cookie dari setiap permintaan dan menggunakannya untuk mengidentifikasi
profil Anda karena lalu lintas http analisis Anda - termasuk parameter pencarian Anda masukkan ke
dalam mesin pencari utama, dan isi halaman anda melihat.
Jika ISP Anda deploys Phorm tidak posssible untuk mencegah Anda lalu lintas melewati sistem mereka,
namun mengaktifkan pilihan untuk menambahkan palsu phorm opt-out cookies untuk semua permintaan
akan setidaknya menghindari browser Anda harus menyimpan ratusan Phorm's pelacakan cookie
sementara Anda menunggu untuk berpindah ke lain ISP, dan menghindari Phorm pecahnya halaman
web permintaan tiga kali. Ia juga menyediakan pilihan "keracunan" phorm kita coba data dengan
pilihan dalam tetapi dengan pelacakan nomor UID yang selalu berubah.
Ia juga dapat memberi peringatan jika halaman web-permintaan dialihkan melalui Phorm's webwise.net
atau jika Nebuad's Faireagle.com situs diakses. Jika ISP Anda deploys Phorm's Webwise sistem, maka
saya sangat menyarankan mengganti ISP sesegera mungkin.”

13. FirePHP
Description: https://addons.mozilla.org/en-US/firefox/addon/6149
FirePHP enables you to log to your Firebug Console using a simple PHP method call. FirePHP is ideally
suited for AJAX development where clean JSON or XML responses are required. All data is sent via a
set of X-FirePHP-Data response headers. This means that the debugging data will not interfere with the
content on your page. You must have Firebug installed and the "Net" panel enabled to use this extension.
You must also download a PHP library from http://www.firephp.org/HQ/
“FirePHP memungkinkan Anda untuk login ke pembakar Konsol Anda menggunakan metode yang
sederhana PHP panggilan. FirePHP yang ideal cocok untuk AJAX di mana pembangunan bersih JSON
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
XML atau tanggapan yang diperlukan. Semua data ini dikirim melalui satu set X-FirePHP-data respon
header. Ini berarti bahwa data debug tidak akan terganggu dengan konten pada halaman Anda. Anda
harus memiliki pembakar diinstal dan "Net" panel enabled untuk menggunakan ekstensi ini.
Anda juga harus men-download PHP perpustakaan dari http://www.firephp.org/HQ/”

14. Firerainbow
Description: https://addons.mozilla.org/en-US/firefox/addon/9603
REQUIRES FIREBUG 1.3 => http://getfirebug.com/releases/index.html#beta

15. FireSymfony
Description: https://addons.mozilla.org/en-US/firefox/addon/9096
FireSymfony is a port of the symfony web debug toolbar as a Firebug extension.
“FireSymfony merupakan pelabuhan yang symfony web debug toolbar sebagai pembakar ekstensi.”

16. GreaseMonkey
Description: https://addons.mozilla.org/en-US/firefox/addon/748
Allows you to customize the way a webpage displays using small bits of JavaScript. Hundreds of
scripts, for a wide variety of popular sites, are already available at http://userscripts.org. You can write
your own scripts, too. Check out http://wiki.greasespot.net/ to get started.
“Memungkinkan Anda untuk menyesuaikan cara menampilkan halaman web yang menggunakan bit
kecil dari JavaScript. Ratusan script, untuk berbagai situs populer, sudah tersedia di
http://userscripts.org. Anda dapat menulis skrip Anda sendiri, terlalu. Periksa http://wiki.greasespot.net/
untuk memulai.”

17. Greasefire
Description: https://addons.mozilla.org/en-US/firefox/addon/8352
When you visit a web page that has compatible user scripts on Userscripts.org, this extension will
highlight the Greasemonkey icon in the status bar. Right click the Greasemonkey icon and choose the "X
scripts available" item to see and install the scripts available for the current page. Note that Greasefire
uses a local index to look up scripts that apply to the page you are on -- it does not send any browsing
data to a server. The index is updated periodically, see Add-ons -> Greasefire -> Preferences for details.
“Ketika Anda mengunjungi halaman web yang kompatibel pengguna skrip pada Userscripts.org,
ekstensi ini akan sangat menyorot icon di status bar. Klik kanan ikon dan sangat memilih "X skrip
tersedia" item untuk melihat dan memasang skrip yang tersedia untuk halaman ini. Catatan yang
Greasefire menggunakan indeks lokal untuk mencari skrip yang berlaku ke halaman Anda pada - tidak
ada browsing mengirim data ke server. Indeks akan diperbarui secara berkala, lihat Add-ons ->
Greasefire -> Preferensi untuk rincian.”

18. Better LifeHacker


Description: https://addons.mozilla.org/en-US/firefox/addon/8011
A compilation of the best Greasemonkey user scripts for Lifehacker and other Gawker Media blogs.
“Sebuah kompilasi yang sangat terbaik untuk pengguna skrip Lifehacker dan lain Gawker Media blog.”

19. HackBar
Description: https://addons.mozilla.org/en-US/firefox/addon/3899
# NEW RELEASE V 1.3.2
A lot of new features, fixes and improvements. Let me hear what you think of it. And if you find bugs,
leave a comment or mail me.
# Known bugs
- Dropdown menu bar not visible on OSX :( .. Will be fixed ASAP
# New features
- Added POST data manipulation (yay!)
- Added Referrer string manipulation
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
- Fixed tab-behavior
- Show / Hide hot key [F9]
- Show / Hide tools menu item
- Show / Hide toolbar button
- Code revision (again)
- New layout, for more menus and buttons
- Added SHA-1 and SHA-256 encryption
- Added ROT13.. (request :)
- Added Hex +1 and -1 buttons
- Added a bunch of useful SQL injection strings and tricks
- Added a bunch of useful XSS strings and tricks
- Added add/stripslashes
- and a few small things and fixes
# In general This toolbar will help you in testing sql injections, XSS holes and site security. It is NOT a
tool for executing standard exploits and it will NOT teach you how to hack a site. Its main purpose is to
help a developer do security audits on his code. If you know what your doing, this toolbar will help you
do it faster. If you want to learn to find security holes, you can also use this toolbar, but you will
probably also need a book, and a lot of google :)
# The advantages are:
- Even the most complicated urls will be readable
- The focus will stay on the textarea, so after executing the url (ctrl+enter) you can just go on typing /
testing
- The url in textarea is not affected by redirects.
- I tend to use it as a notepad :)
- Useful tools like on the fly uu/url decoding etc.
- All functions work on the currently selected text.
# Load url ( alt a ) This loads the url of the current page into the textarea.
# Split url ( alt s ) When this button is clicked, the url/text in the textarea will be split into multiple lines
using the ? and & character
# Execute ( alt x, ctrl enter ) This will execute the current url in the textarea, i mostly use ctrl+enter
# INT -1 ( alt - ) First select a number in the textarea and press this button, the number will be lowered
by 1 and the url will be loaded.
# INT +1 ( alt + ) Again first select a number in the textarea and press this button, 1 will be added to the
number and the url will be loaded.
# HEX -1 ( control alt - ) First select a number in the textarea and press this button, the number will be
lowered by 1 and the url will be loaded.
# HEX +1 ( control alt + ) Again first select a number in the textarea and press this button, 1 will be
added to the number and the url will be loaded.
# MD5 Hash ( alt m ) this is a standard hashing method, often used as an encryption method for
passwords. It will MD5 hash the currently selected string.
# SHA-1/256 this is a standard hashing method, often used as an encryption method for passwords. It
will SHA-1/256 hash the currently selected string.
# MySQL CHAR() ( alt y ) If quotes are escaped but you did find an SQL injection thats exploitable,
you can use this button to convert lets say: load_file('/etc/passwd') --> load_file(CHAR(47, 101, 116, 99,
47, 112, 97, 115, 115, 119, 100)) Thus omiting the use of quotes to load a file.
You can also use this on WHERE foo LIKE ('%bar%') --> WHERE foo LIKE (CHAR(37, 98, 97, 114,
37))
# MsSQL CHAR() ( alt q ) Same story as MySQL CHAR(), MsSQL has a slightly different CHAR
syntax
--> WHERE foo LIKE ( CHAR(37) + CHAR(98) + CHAR(97) + CHAR(114) + CHAR(37))
# Base64 encode / decode Base64 encoding ( UU ) is often used to store data (like a return url etc.) This
will help you to read those values.
# URLencode / decode This will encode or decode the currently selected characters to url safe
characters. I mostly use it to end a query with # (%23) when in a pseudo path where i cant use /* or –
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
And lots more ;) Go test it!
“# NEW RELEASE V 1.3.2
Banyak fitur baru, perbaikan dan peningkatan. Biar saya mendengar pendapat Anda tentang itu. Dan
jika Anda menemukan bug, meninggalkan komentar atau mail me.
# Dikenal bug
- Dropdown menu bar tidak terlihat pada OSX: (.. Akan tetap ASAP
Fitur baru #
- Added POST manipulasi data (yeah!)
- Added Referrer string manipulasi
- Fixed tab-perilaku
- Tampilkan / Sembunyikan panas tombol [F9]
- Tampilkan / Sembunyikan alat menu
- Tampilkan / Sembunyikan toolbar tombol
- Kode revisi (lagi)
- New tata letak, untuk lebih menu dan tombol
- Added SHA-1 dan 256 setidak-enkripsi
- Added ROT13 .. (permintaan:)
- Added Hex +1 dan -1 tombol
- Ditambahkan marah berguna SQL suntikan string dan trik
- Ditambahkan marah berguna XSS string dan trik
- Added menambahkan / stripslashes
- Dan beberapa hal kecil dan perbaikan
# Secara umum toolbar ini akan membantu Anda dalam pengujian sql injeksi, XSS hole dan keamanan
situs. Adalah TIDAK alat untuk melaksanakan standar eksploitasi dan TIDAK akan mengajarkan anda
cara menetakkan sebuah situs. Tujuan utamanya adalah untuk membantu pengembang melakukan audit
keamanan pada kode. Jika Anda tahu apa yang Anda lakukan, toolbar ini akan membantu Anda
melakukannya lebih cepat. Jika Anda ingin belajar untuk menemukan lubang keamanan, Anda juga
dapat menggunakan toolbar ini, tetapi Anda juga mungkin akan memerlukan buku, dan banyak dari
google:)
# Kelebihan adalah:
- Yang paling rumit url akan dibaca
- Fokus akan menginap di textarea, sehingga setelah melaksanakan url (ctrl + masukkan), anda dapat
pergi pada mengetik / pengujian
- Url di textarea tidak terpengaruh oleh peralihan.
- Saya cenderung untuk menggunakannya sebagai notepad:)
- Alat yang berguna seperti pada terbang uu / url decoding dll
- Semua fungsi bekerja pada teks yang sedang dipilih.
# Load url (alt a) ini mengambil url dari halaman ini ke dalam textarea.
# Split url (alt s) Ketika tombol ini diklik, url / teks dalam textarea akan dibagi menjadi beberapa baris
menggunakan? dan karakter &
# Jalankan (alt x, masukkan ctrl) ini akan dijalankan saat ini url di textarea, saya kebanyakan
menggunakan ctrl + masukkan
# INT -1 (alt -) Pertama pilih salah satu nomor dalam textarea dan tekan tombol ini, nomor yang akan
diturunkan oleh 1 dan url akan dimuat.
# INT +1 (alt +) Sekali lagi pilih angka pertama dalam textarea dan tekan tombol ini, 1 akan
ditambahkan ke nomor dan url akan dimuat.
HEX # -1 (kontrol alt -) Pertama pilih salah satu nomor dalam textarea dan tekan tombol ini, nomor
yang akan diturunkan oleh 1 dan url akan dimuat.
# HEX +1 (kontrol alt +) Sekali lagi pilih angka pertama dalam textarea dan tekan tombol ini, 1 akan
ditambahkan ke nomor dan url akan dimuat.
# MD5 Hash (m alt) ini adalah metode hashing standar, sering digunakan sebagai metode enkripsi
untuk password. Ini akan MD5 hash string yang sedang dipilih.
# SHA-1/256 ini adalah metode hashing standar, sering digunakan sebagai metode enkripsi untuk
password. Ini akan SHA-1/256 hash string yang sedang dipilih.
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
# MySQL CHAR () (alt y) Jika penawaran yang escape tetapi Anda tidak menemukan SQL suntikan yang
exploitable, Anda dapat menggunakan tombol ini memungkinkan untuk mengkonversi berkata: load_file
( '/ etc / passwd') -> load_file (CHAR (47 , 101, 116, 99, 47, 112, 97, 115, 115, 119, 100)) Dengan
demikian omitting penggunaan tanda kutip untuk memuat file.
Anda juga dapat menggunakan ini pada DIMANA SEPERTI foo ( '% baris%') -> DIMANA foo Kita
(CHAR (37, 98, 97, 114, 37))
# MsSQL CHAR () (alt G) Sama seperti cerita MySQL CHAR (), MsSQL memiliki sedikit berbeda
sintaks CHAR
-> DIMANA foo Kita (CHAR (37) + CHAR (98) + CHAR (97) + CHAR (114) + CHAR (37))
# Base64 menyandikan / sandi Base64 Encoding (UU) sering digunakan untuk menyimpan data (seperti
kembali url dll) ini akan membantu Anda untuk membaca nilai-nilai mereka.
# URLencode / sandi ini akan menyandikan atau sandi yang saat ini dipilih untuk karakter url aman
karakter. Saya kebanyakan menggunakannya untuk mengakhiri dengan permintaan # (23%) ketika
berada di jalur yang palsu dimana menggunakan i-minta / * atau --

Dan lebih banyak;) Buka tes!”

20. Html Editor


Description: https://addons.mozilla.org/en-US/firefox/addon/9034
Javascript HTML Editor simple html editor for test html code, what you see is what you get:
- text formating
- red-undo
- more aka
- WORD On-LINE
addon is just link to decorated javascript in self window (popup) we think about addon size - and all
code execute in web-page form.
“Javascript HTML Editor html editor sederhana untuk test kode html, apa yang Anda lihat apa yang
anda dapatkan adalah:
- Teks formating
- Merah-membatalkan
- Lebih alias
- On-LINE WORD
addon hanya link ke dihiasi javascript di jendela sendiri (popup) kami berpikir tentang ukuran addon -
dan semua kode dijalankan di halaman web-formulir.”

21. Inline Code Finder For FireBug


Description: https://addons.mozilla.org/en-US/firefox/addon/9641
Finds HTML elements with inline JavaScript events, inline styling and javascript: links
“Menemukan elemen HTML dengan JavaScript inline acara, dan inline styling javascript: link”

22. Javascript Debugger


Description: https://addons.mozilla.org/en-US/firefox/addon/216

23. Jsview
Description: https://addons.mozilla.org/en-US/firefox/addon/2076
All browsers include a "View Source" option, but none of them offer the ability to view the source code
of external files. Most websites store their javascripts and style sheets in external files and then link to
them within a web page's source code. Previously if you wanted to view the source code of an external
javascript/stylesheet you would have to manually look through the source code to find the url and then
type that into your browser.rnrnWell now there's a much easier way. You can use the JSView extension
to solve the problem. You can access it from the context menu, from the toolbar, from the view menu, or
from the status bar. If the website you are viewing contains any external js/css files, an icon will appear
that says "SS", "JS", or both. Each individual file can then be viewed by clicking on the filename. The
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
file will be opened in a new window. You can also choose to open all external files by clicking on "View
All".rnrnWith the latest version you can now view the embedded css and js as well (FF2 and SM2 only).
Just open the "Page Info" window from the context menu or tools menu. There will be 3 new tabs in that
window. One for scripts, one for stylesheets, and one for frames. You can open them by double clicking
or by using the context menu.rnrnYou can also right click on the 'view page source' menu item and open
the url of the current page with jsview. This allows you to open the source code of any web page in a
new tab or in an external editor.
“Semua browser termasuk "Lihat Sumber" pilihan, namun tidak satupun dari mereka menawarkan
kemampuan untuk melihat kode sumber dari file eksternal. Banyak website toko mereka javascripts dan
gaya sheet dalam file eksternal dan kemudian mereka link ke dalam halaman web kode sumber.
Sebelumnya jika Anda ingin melihat kode sumber dari eksternal javascript / stylesheet Anda akan harus
melihat secara manual melalui kode sumber untuk menemukan dan kemudian ketik url yang Anda ke
browser.rnrnWell sekarang ada cara yang lebih mudah. Anda dapat menggunakan JSView ekstensi
untuk menyelesaikan masalah. Anda dapat mengaksesnya dari menu konteks, dari toolbar, dari tampilan
menu, atau dari status bar. Jika anda melihat situs web berisi apapun eksternal js / css file, ikon akan
muncul yang mengatakan "SS", "JS", atau keduanya. Setiap individu file kemudian dapat dilihat dengan
mengklik nama file. File akan dibuka dalam jendela baru. Anda juga dapat memilih untuk membuka
semua file eksternal dengan mengklik "Lihat Semua". RnrnWith versi terbaru sekarang Anda dapat
melihat tertanam css dan js juga (FF2 dan hanya SM2). Baru buka "Page Info" jendela dari menu
konteks atau alat menu. Akan ada 3 tab baru di jendela. Skrip untuk satu, satu untuk stylesheets, dan
untuk satu frame. Anda dapat membukanya dengan mengklik ganda atau dengan menggunakan konteks
menu.rnrnYou dapat juga klik kanan pada 'melihat sumber halaman' item menu dan membuka url dari
halaman ini dengan jsview. Hal ini memungkinkan Anda untuk membuka kode sumber dari setiap
halaman web dalam tab baru atau di eksternal editor.”

24. Live Http Headers


Description: https://addons.mozilla.org/en-US/firefox/addon/3829
View HTTP headers of a page and while browsing.
“Lihat HTTP header dari sebuah halaman dan sewaktu browsing.”

25. Mass Password Reset


Description: https://addons.mozilla.org/en-US/firefox/addon/9652
Once installed, this adds a Tools submenu that lets you search for passwords based on domain,
username, or existing password, and then reset them to a new password as a group.
Code at: http://hg.mozilla.org/users/jnightingale_mozilla.com/massreset/
“Setelah terinstal, hal ini menambah satu Peralatan submenu yang memungkinkan Anda untuk mencari
password berdasarkan domain, username, atau password yang ada, dan kemudian mereka untuk me-
reset sandi baru sebagai grup.
Kode di: http://hg.mozilla.org/users/jnightingale_mozilla.com/massreset/”

26. Noscript
Description: https://addons.mozilla.org/en-US/firefox/addon/722
Winner of the "2006 PC World World Class Award", this tool provides extra protection to your Firefox.
It allows JavaScript, Java and other executable content to run only from trusted domains of your choice,
e.g. your home-banking web site, guarding your "trust boundaries" against cross-site scripting attacks
(XSS) and Clickjacking attempts, thanks to its unique ClearClick technology. Such a preemptive
approach prevents exploitation of security vulnerabilities (known and even unknown!) with no loss of
functionality...
Experts do agree: Firefox is really safer with NoScript.
“Pemenang dari "2006 PC World World Class Award", alat ini memberikan perlindungan tambahan
untuk Firefox Anda.
Hal ini memungkinkan JavaScript, Jawa dan lain dijalankan konten untuk menjalankan terpercaya
hanya dari domain pilihan Anda, misalnya Anda rumah-situs Web perbankan, Anda menjaga
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
"kepercayaan batas" lintas-situs terhadap serangan scripting (XSS) dan upaya Clickjacking, terima
kasih kepada yang unik ClearClick teknologi. Seperti preemptive pendekatan mencegah eksploitasi
kerentanan keamanan (dikenal dan bahkan tidak dikenal!) Dengan tidak kehilangan fungsionalitas ...
Para ahli sepakat melakukan: Firefox adalah benar-benar aman dengan NoScript.“

27. Obtrusive Javascript Checker


Description: https://addons.mozilla.org/en-US/firefox/addon/9505
Obtrusive JavaScript Checker helps in finding HTML elements with inline events and javascript: links,
display more information about them and a summary report of all items found in the current web page.
“Menonjol JavaScript Periksa membantu dalam mencari elemen HTML dengan inline acara dan
javascript: link, menampilkan informasi lebih lanjut tentang mereka dan ringkasan laporan dari semua
item ditemukan di halaman web saat ini.”

28. Page Hacker


Description: https://addons.mozilla.org/en-US/firefox/addon/5753
Simply press the Ctrl+F2 keyboard shortcut or click on the skull button to edit the displayed page. Then,
do the same thing to quit the edition mode. To add the button wherever you want, right-click on the
toolbar, choose "Customize…" and drag'n'drop the skull button from the "Customize Toolbar" window
to any toolbar.
This can be used for various things: editing a web page before printing it, making a hoax, or even using
it as a text editor, just by using it an a blank tab. You can also save the edited page as you normally
would (File Save as… or Ctrl+S).
“Cukup tekan tombol Ctrl + F2 shortcut keyboard atau klik tombol tengkorak untuk mengedit halaman
ditampilkan. Kemudian, melakukan hal yang sama untuk keluar dari modus edisi. Untuk menambahkan
tombol di manapun Anda inginkan, klik-kanan pada toolbar, memilih "Customize ..." dan menarik dari
tengkorak tombol "Customize Toolbar" jendela untuk setiap toolbar.
Ini dapat digunakan untuk berbagai hal: mengedit halaman web sebelum dicetak itu, membuat lelucon,
atau bahkan digunakan sebagai editor teks, hanya digunakan oleh sebuah tab kosong. Anda juga dapat
menyimpan halaman yang sudah diedit seperti biasa (File Simpan sebagai ... atau Ctrl + S).”

29. Password Hasher


Description: https://addons.mozilla.org/en-US/firefox/addon/3282
New!
Firefox 3 compatibility
German and Italian translations
Longer hash words
Other minor enhancements
What good security practice demands:
Strong passwords that are hard to guess.
Different passwords at each site.
Periodically changing existing passwords.
Why you probably aren't practicing good security:
Strong passwords are difficult to remember.
Juggling a multitude of passwords is a pain.
Updating passwords compounds the memorization problem.
How Password Hasher helps:
Automatically generates strong passwords.
One master key produces different passwords at many sites.
Quickly upgrade passwords by "bumping" the site tag.
Upgrade a master key without updating all sites at once.
Supports different length passwords.
Supports special requirements, such as digits and punctuation.
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
Supports restricting a hash word to not use special characters. (New!)
Saves all data to the browser's secure password database.
Generates a portable HTML page with your site tags and option settings that allows you to generate
your hash words in any browser on any machine without the extension installed. (New!)
Can add marker buttons to unmask passwords on any web site. (New!)
Extremely simple to use!
Visit http://wijjo.com/passhash for more information
“Baru!
Firefox 3 kompatibilitas
Terjemahan Bahasa Jerman dan Italia
Nilai hash lagi kata
Perangkat tambahan lain kecil
Apa yang baik keamanan praktek tuntutan:
Kuat password yang sulit ditebak.
Password yang berbeda di setiap situs.
Secara periodik mengubah password yang ada.
Mengapa Anda mungkin tidak bertindak baik keamanan:
Kuat password yang sulit untuk diingat.
Main sunglap dgn bola banyak password adalah sakit.
Memperbarui sandi menambah masalah suara.
Bagaimana membantu daging Password:
Secara otomatis menghasilkan password yang kuat.
Salah satu kunci induk menghasilkan password yang berbeda di banyak situs.
Cepat-upgrade dengan sandi "zhoiberg" situs tag.
Upgrade sebuah kunci induk tanpa memperbarui semua situs sekaligus.
Mendukung berbagai panjang sandi.
Mendukung persyaratan khusus, seperti angka dan tanda baca.
Pembatas yang mendukung hash kata untuk tidak menggunakan karakter khusus. (Baru!)
Menyimpan semua data ke browser aman sandi database.
Menghasilkan sebuah portabel HTML halaman situs Anda dengan tag dan pengaturan pilihan Anda
yang memungkinkan Anda untuk menghasilkan hash kata dalam browser apapun pada mesin tanpa
ekstensi terinstalasi. (Baru!)
Dapat menambahkan tanda tombol untuk meng-unmask sandi pada setiap situs web. (Baru!)
Sangat sederhana untuk menggunakan!
Kunjungi http://wijjo.com/passhash untuk informasi lebih lanjut”

30. Rainbow For Firebug


Description: https://addons.mozilla.org/en-US/firefox/addon/7575
REQUIRES FIREBUG 1.2 => https://addons.mozilla.org/en-US/firefox/addon/1843

31. Sql Inject Me


Description: https://addons.mozilla.org/en-US/firefox/addon/7597
SQL Inject Me is the Exploit-Me tool used to test for SQL Injection vulnerabilities. The tool works by
submitting your HTML forms and substituting the form value with strings that are representative of an
SQL Injection attack. The tool works by sending database escape strings through the form fields. It then
looks for database error messages that are output into the rendered HTML of the page. The tool does not
attempting to compromise the security of the given system. It looks for possible entry points for an
attack against the system. There is no port scanning, packet sniffing, password hacking or firewall
attacks done by the tool. You can think of the work done by the tool as the same as the QA testers for the
site manually entering all of these strings into the form fields.
“SQL suntikkan saya adalah saya Eksploitasi-alat yang digunakan untuk menguji untuk Injeksi SQL
kerentanan. Alat ini bekerja dengan mengirimkan formulir HTML Anda dan subsitusi berupa string
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com
dengan nilai yang mewakili sebuah serangan Injeksi SQL. Alat ini bekerja dengan mengirim data
melalui jalur penyelamatan berupa bidang. Ia kemudian mencari kesalahan database pesan yang
diberikan ke dalam output HTML dari halaman. Alat ini tidak mencoba untuk kompromi keamanan yang
diberikan sistem. Tampaknya mungkin untuk entry point untuk serangan terhadap sebuah sistem. Tidak
ada port scanning, sniffing paket, password hacking atau firewall serangan yang dilakukan oleh alat.
Anda bisa memikirkan pekerjaan yang dilakukan oleh alat sebagai sama dengan QA penguji untuk situs
secara manual memasukkan semua string tersebut ke dalam kolom formulir.”

32. Sql Injection


Description: https://addons.mozilla.org/en-US/firefox/addon/6727
Set all form fields free to edit their values, It helps the developers to easy identify SQL injection
vulnerabilities.
“Mengatur semua kolom formulir gratis untuk mengedit nilai-nilai mereka, Ia membantu para
pengembang mudah untuk mengidentifikasi kerentanan suntikan SQL.”

33. Switchproxy
Description: https://addons.mozilla.org/en-US/firefox/addon/125
SwitchProxy lets you manage and switch between multiple proxy configurations quickly and easily. You
can also use it as an anonymizer to protect your computer from prying eyes. NOTE: In Firefox you can
use the toolbar element to save space
“SwitchProxy memungkinkan Anda mengelola dan beralih antara beberapa konfigurasi proxy dengan
cepat dan mudah. Anda juga dapat menggunakannya sebagai anonymizer untuk melindungi komputer
Anda dari prying mata. CATATAN: Dalam Firefox Anda dapat menggunakan toolbar elemen untuk
menghemat ruang”

34. Tamper Data


Description: https://addons.mozilla.org/en-US/firefox/addon/966
Use tamperdata to view and modify HTTP/HTTPS headers and post parameters. Trace and time http
response/requests. Security test web applications by modifying POST parameters. FYI current version of
Google Web Accelerator is incompatible with the tampering function of TamperData. Your browser will
crash.
“Gunakan tamperdata untuk melihat dan memodifikasi HTTP / HTTPS header dan parameter. Jejak dan
waktu respon http / permintaan. Tes keamanan aplikasi web dengan mengubah parameter POST. FYI
saat ini versi Google Web Accelerator yang bertentangan dengan fungsi TamperData sabotase. Browser
Anda akan crash.”

35. Tinyurl Creator


Description: https://addons.mozilla.org/en-US/firefox/addon/126
TinyUrl lets you shrink any long URL in your address bar or link on the page to something you can
easily email or Twitter with a single click.
NEW: Now any link on a page that has a tinyurl.com address will contain a tooltip to tell you what the
full URL for it is. Just hover your mouse over the link for a moment and you'll see the full URL appear
as a tooltip.
The TinyUrl Creator is accessible in the Tools menu and in the right-click context menu. You can even
add it to your toolbars as an icon (View > Toolbars > Customize).
“TinyUrl memungkinkan Anda bersembunyi lama setiap URL di kolom alamat atau link di halaman
untuk sesuatu Anda dapat dengan mudah email atau berkicau dengan satu klik.
BARU: Sekarang semua link pada halaman yang memiliki alamat tinyurl.com akan berisi tooltip yang
Anda kirim ke URL lengkap untuk itu. Baru hover mouse Anda link untuk beberapa saat dan Anda akan
melihat URL lengkap muncul sebagai tooltip.
TinyUrl Pencipta yang dapat diakses di menu Tools dan di kanan-klik menu konteks. Anda bahkan dapat
menambahkan ke toolbar sebagai ikon (View> Toolbars> Customize).”
BEKASI UNDERGROUND http://bekasi-underground.blogspot.com

36. Xss Me
Description: https://addons.mozilla.org/en-US/firefox/addon/7598
XSS-Me is the Exploit-Me tool used to test for reflected Cross-Site Scripting (XSS). It does NOT
currently test for stored XSS.rnrnThe tool works by submitting your HTML forms and substituting the
form value with strings that are representative of an XSS attack.rnrnIf the resulting HTML page sets a
specific JavaScript value (document.vulnerable=true) then the tool marks the page as vulnerable to the
given XSS string.rnrnThe tool does not attempting to compromise the security of the given system. It
looks for possible entry points for an attack against the system. There is no port scanning, packet
sniffing, password hacking or firewall attacks done by the tool.rnrnYou can think of the work done by
the tool as the same as the QA testers for the site manually entering all of these strings into the form
fields.
“XSS-Me adalah Me Eksploitasi-alat yang digunakan untuk menguji untuk tercermin Cross-Site
Scripting (XSS). Ini TIDAK tes untuk saat ini disimpan XSS.rnrnThe alat bekerja dengan mengirimkan
formulir HTML Anda dan subsitusi berupa string dengan nilai yang mewakili sebuah XSS attack.rnrnIf
hasil HTML halaman set tertentu JavaScript nilai (document.vulnerable = benar) kemudian alat
menandai halaman sebagai rentan terhadap XSS yang diberikan string.rnrnThe alat tidak mencoba
untuk kompromi keamanan yang diberikan sistem. Tampaknya mungkin untuk entry point untuk
serangan terhadap sebuah sistem. Tidak ada port scanning, sniffing paket, password hacking atau
firewall serangan yang dilakukan oleh tool.rnrnYou bisa memikirkan pekerjaan yang dilakukan oleh
alat sebagai sama dengan QA penguji untuk situs secara manual memasukkan semua string tersebut ke
dalam kolom formulir.”

37. NoXSS
Description: https://addons.mozilla.org/en-US/firefox/addon/9136
NoXSS is a Firefox extension that tries to protect you against Cross Site Scripting (XSS). Attackers
might be able to alter the page you are seeing or can to steal private information like passwords on web
sites vulnerable to XSS. noXSS tries to protect you while you are visiting such insecure sites.
More on XSS can be found here: http://en.wikipedia.org/wiki/Cross-site_scripting
“NoXSS adalah ekstensi Firefox yang mencoba untuk melindungi Anda terhadap Lintas Situs skrip
(XSS). Penyerang mungkin dapat mengubah halaman Anda dapat melihat atau untuk mencuri informasi
pribadi seperti sandi pada situs web rentan terhadap XSS. noXSS mencoba untuk melindungi Anda
ketika Anda mengunjungi situs tersebut aman.
Lebih lanjut mengenai XSS dapat ditemukan di sini: http://en.wikipedia.org/wiki/Cross-site_scripting”

Referensi:
http://addons.mozilla.org
http://translate.google.com
All People Shared In Community UnderGRounD

Note:
Cara untuk meng-install add-ons tersebut, yaitu: Pertama, jalankan Mozilla Firefox-nya; Kedua, klik tab “File”; Ketiga, pilih
“Open File”; Keempat, cari add-ons nya dengan ekstensi *.xpi

RaY-29

S-ar putea să vă placă și