Add-ons für den Firefox-Browser
  • Erweiterungen
  • Themes
    • für Firefox
    • Wörterbücher & Sprachpakete
    • Andere Browser-Seiten
    • Add-ons für Android
Anmelden
Vorschau von Recon Cockpit

Recon Cockpit von Ali Essam

On-demand recon cockpit for authorized web security research. Scans the current site: passive discovery, a same-origin crawl, parameter extraction with reflection testing, and evidence-backed checks for exposed configs, secrets, and VCS metadata.

0 (0 Bewertungen)0 (0 Bewertungen)
Keine NutzerKeine Nutzer
Laden Sie Firefox herunter und holen Sie sich die Erweiterung
Datei herunterladen

Metadaten zur Erweiterung

Über diese Erweiterung
Recon Cockpit is a browser-overlay reconnaissance tool for authorized web security testing. It does nothing on install and nothing on page load — you open it by clicking the toolbar icon (or Alt+Shift+U), and scanning itself is a separate, explicit "Start Smart Scan" click inside the panel.

A scan runs in phases:
- Passive discovery — collects URLs, endpoints, and script references already present on the page.
- Same-origin crawl — follows links to other pages on the same origin (bounded by a configurable page limit and depth), so parameters and forms spread across a multi-page app are all found, not just the current page.
- Parameter extraction — pulls query/form parameters into a searchable, filterable list, each with a ready-to-copy test URL.
- Reflection testing — on request, sends a unique marker in place of a parameter's value and reports whether it comes back unescaped, HTML-escaped, or URL-encoded in the response.
- Targeted checks — read-only requests to common exposed paths (config files, VCS metadata like .git, credential files, API schemas, backups) on the page's own origin, with automatic false-positive suppression for SPA/catch-all routes that return 200 for everything.

Findings are scored by severity (High/Medium/Low/Info), exportable as JSON or CSV, and copyable as a report. All requests are same-origin only, capped in concurrency, and nothing is sent anywhere outside your browser — no telemetry, no data collection.

Built for penetration testers, bug bounty hunters, and developers auditing their own sites. Use only on systems you own or have explicit permission to test.
Bewertet mit 0 von 0 Bewertern
Melden Sie sich an, um diese Erweiterung zu bewerten
Es liegen noch keine Bewertungen vor

Stern-Bewertung gespeichert

5
0
4
0
3
0
2
0
1
0
Noch keine Bewertungen
Berechtigungen und Daten

Benötigte Berechtigungen:

  • Auf Ihre Daten für diverse Websites zugreifen

Datenerfassung:

  • Der Entwickler sagt, dass diese Erweiterung keine Datenerhebung benötigt.
Weitere Informationen
Weitere Informationen
Add-on-Links
  • Homepage
  • Hilfeseite
  • Hilfe-E-Mail-Adresse
  • Add-on-ID kopieren
Version
6.9.1
Größe
82,9 KB
Zuletzt aktualisiert
vor einem Monat (19. Aug. 2026)
Verwandte Kategorien
  • Webentwicklung
  • Datenschutz & Sicherheit
  • Suchwerkzeuge
Lizenz
Alle Rechte vorbehalten
Datenschutzrichtlinie
Lesen Sie die Datenschutzrichtlinie für dieses Add-on
Versionsgeschichte
  • Alle Versionen anzeigen
Zur Sammlung hinzufügen
Dieses Add-on melden
Zur Mozilla-Startseite gehen

Add-ons

  • Über
  • Firefox-Add-ons-Blog
  • Erweiterungs-Workshop
  • Entwickler-Zentrum
  • Regeln für Entwickler
  • Blog der Gemeinschaft
  • Forum
  • Einen Fehler melden
  • Bewertungsleitfaden

Herunterladen

  • Download Firefox
  • Windows
  • macOS
  • iOS
  • Android
  • Linux
  • All

Neueste Versionen

  • Nightly
  • Beta

Firefox für Unternehmen

  • Enterprise

Gemeinschaft

  • Connect
  • Contribute
  • Developer

Folgen

  • Instagram
  • YouTube
  • TikTok
  • Bluesky
  • Podcast
  • Datenschutz
  • Cookies
  • Rechtliches

Sofern nicht anders vermerkt, steht der Inhalt dieser Seite unter der Creative Commons Attribution Share-Alike License v3.0 oder einer späteren Version.