FindSomething插件是一款基于Chrome和Firefox浏览器的被动式信息泄漏检测工具,旨在帮助用户快速查找网页源代码和JavaScript中的隐藏信息。该插件有助于安全团队在网站的源代码中发现潜在的安全漏洞,如敏感信息泄露、不安全的接口调用等。
安装方法
方法一:.crx文件格式插件安装
1.首先用户点击谷歌浏览器右上角的自定义及控制按钮,在下拉框中选择设置。
2.在打开的谷歌浏览器的扩展管理器最左侧选择扩展程序或直接输入:chrome://extensions/
3.找到自己已经下载好的Chrome离线安装文件xxx.crx,然后将其从资源管理器中拖动到Chrome的扩展管理界面中,这时候用户会发现在扩展管理器的中央部分中会多出一个”拖动以安装“的插件按钮。
4.松开鼠标就可以把当前正在拖动的插件安装到谷歌浏览器中去,但是谷歌考虑用户的安全隐私,在用户松开鼠标后还会给予用户一个确认安装的提示。
5.用户这时候只需要点击添加按钮就可以把该离线Chrome插件安装到谷歌浏览器中去,安装成功以后该插件会立即显示在浏览器右上角(如果有插件按钮的话),如果没有插件按钮的话,用户还可以通过Chrome扩展管理器找到已经安装的插件。
方法二:文件夹格式插件安装
1.首先用户点击谷歌浏览器右上角的自定义及控制按钮,在下拉框中选择设置。
2.在打开的谷歌浏览器的扩展管理器最左侧选择扩展程序。
3.勾选开发者模式,点击加载已解压的扩展程序,将文件夹选择即可安装插件。
信息提取:FindSomething能够快速在网页的HTML源码或JavaScript代码中提取有趣的信息,包括可能请求的资源、接口的URL、可能请求的IP和域名,以及泄漏的证件号、手机号、邮箱等敏感信息。
安全审计:该插件有助于安全团队在网站的源代码中发现潜在的安全漏洞,如敏感信息泄露、不安全的接口调用等。
数据挖掘:研究人员可以使用FindSomething在大量网页中提取有价值的信息,如电子邮件地址、电话号码等,用于后续的数据分析。
v1.8
- 修复了一些已知问题