
Eval Villain от bemodtwz
Hook native JavaScript functions, before page load, to see how a website uses them. Search input for user defined strings, regular expressions, or GET parameters.
You'll need Firefox to use this extension
Метаданни за разширението
Снимки на екрана


Относно разширението
When you enable Eval Villain (select icon, then toggle slider), "dangerous" functions will be hooked at page load. Open the console (ctrl+shift+k) and reload the page. Every time one of the hooked functions is used, it will be printed to the console along with its arguments and stack trace.
The popup menu and Configure page (select icon, then "Configure") can be used to format EV output. For example, you can add a "needle" and EV will highlight all calls that contain that string or regular expression.
Pentesters/Developers:
EV was created primarily to find DOM XSS. To learn more about DOM XSS and how EV helps to find it, check out this video.
Malware:
EV typically discovers and exposes second stage JS automatically.
CSP:
Want to make a stronger CSP but removing `unsafe-eval` breaks the site? Use EV to get information on where `eval` is being called and why.
The popup menu and Configure page (select icon, then "Configure") can be used to format EV output. For example, you can add a "needle" and EV will highlight all calls that contain that string or regular expression.
Pentesters/Developers:
EV was created primarily to find DOM XSS. To learn more about DOM XSS and how EV helps to find it, check out this video.
Malware:
EV typically discovers and exposes second stage JS automatically.
CSP:
Want to make a stronger CSP but removing `unsafe-eval` breaks the site? Use EV to get information on where `eval` is being called and why.
Дайте оценка
Докладване на добавката за нарушение
Ако смятате, че добавката е в нарушение на политиката Mozilla за добавките или има преблем със сигурността и поверителността, моля, докладвайте тези проблеми на Mozilla чрез този формуляр.
Моля не използвайте формуляра да докладвате за дефекти или да изпращате желания за нови възможности на добавката, защото този доклад ще бъде изпратен към Mozilla, а не към разработчика на добавката.
ПраваНаучете повече
This add-on needs to:
- Достъпва данните ви за всички страници
Повече сведения
- Препратки
- Издание
- 2.7
- Размер
- 40,87 KB
- Последно обновяване
- преди 4 месеца (6 фев 2022)
- Подобни категории
- Лиценз
- GNU General Public License v3.0
- Политика на поверителност
- Прочетете декларацията за поверителност на добавката
- Хронология на изданията
- Tags
Добавяне към списък
Бележки към изданието на 2.7
Add function URLSearchParams.get to default config, disabled by default
Spelling fixes
Fix scope to preventing vars leaking into `window`
Spelling fixes
Fix scope to preventing vars leaking into `window`
Повече разширения от bemodtwz
- Все още няма оценки
- Все още няма оценки
- Все още няма оценки
- Все още няма оценки
- Все още няма оценки
- Все още няма оценки