Dodatki do przeglądarki Firefox
  • Rozszerzenia
  • Motywy
    • do Firefoksa
    • Słowniki i pakiety językowe
    • Inne strony
    • Dodatki na Androida
Zaloguj się
Podgląd „Web Explode”

Web Explode Autor: macallan

Ultimate Pentest Suite — Payload injection, encoding, recon, session manipulation, and JS scraping.

5 (1 recenzja)5 (1 recenzja)
Pobierz Firefoksa i to rozszerzenie
Pobierz plik

Metadane rozszerzenia

Zrzuty ekranu
O tym rozszerzeniu
WebExplode is an all-in-one browser extension designed for pentesters, bug bounty hunters, and security researchers. Built on the modern Manifest V3 architecture, it combines 5 powerful modules into a single suite, turning your browser into a security testing laboratory.

Complete Privacy: The extension has zero external dependencies, strictly avoids the use of innerHTML, and never transmits user data to an external server. All operations happen 100% locally in your browser.

The Arsenal (Included Modules):

🐍 Venom (Payload Injector): Injects XSS, SQLi, LFI, and SSRF payloads directly into input fields. Uses smart injection techniques (native prototype setters) to bypass synthetic event traps in frameworks like React and Vue. Easily accessible via a right-click context menu.

🧩 Decode (Cryptography): An offline and real-time encoder/decoder for URL, Base64, Hex, and HTML Entities. It also features a JWT payload debugger and asynchronous SHA-1/256/512 hash calculation.

🕵️‍♂️ Spy (Reconnaissance): Identifies the technology stack (Frameworks, CMS, etc.) of the active tab. Intercepts and analyzes HTTP response headers to find security gaps (CSP, HSTS). Performs DNS lookups via Cloudflare DoH.

🪓 Forge (Session & WAF): Attempts to bypass WAF configurations by injecting IP spoofing headers (X-Forwarded-For, etc.). Hunts for sensitive Tokens/JWTs in LocalStorage and SessionStorage, and generates instant CSRF Proof-of-Concept forms.

🐺 Hound (Source Code Scraper): Fetches and analyzes client-side JavaScript files (both inline and external). Discovers forgotten secrets such as AWS keys, Stripe APIs, Google API keys, and JWTs using regex.
Ocenione na 5 przez jednego recenzenta
Zaloguj się, aby ocenić to rozszerzenie
Nie ma jeszcze ocen

Zapisano ocenę w gwiazdkach

5
1
4
0
3
0
2
0
1
0
1 recenzja
Uprawnienia i dane

Wymagane uprawnienia:

  • Blokować treści na dowolnej stronie
  • Mieć dostęp do kart przeglądarki
  • Mieć dostęp do danych użytkownika na wszystkich stronach

Opcjonalne uprawnienia:

  • Mieć dostęp do danych użytkownika na wszystkich stronach

Zbieranie danych:

  • Autorzy tego rozszerzenia twierdzą, że nie wymaga ono zbierania danych.
Więcej informacji
Więcej informacji
Strony dodatku
  • Domowa
  • Pomoc
  • Adres e-mail pomocy
Wersja
1.0.0
Rozmiar
52,16 KB
Ostatnia aktualizacja
7 dni temu (23 lut 2026)
Powiązane kategorie
  • Narzędzia twórców witryn
  • Prywatność i bezpieczeństwo
  • Narzędzia wyszukiwania
Licencja
Licencja MIT
Prywatność
Zasady ochrony prywatności tego dodatku
Historia wersji
  • Wszystkie wersje
Etykiety
  • search
  • user scripts
  • wayback machine
Dodaj do kolekcji
Zgłoś ten dodatek
Strona domowa Mozilli

Dodatki

  • O serwisie
  • Blog dodatków do Firefoksa
  • Warsztat rozszerzeń
  • Strefa autora
  • Zasady programistów
  • Blog społeczności
  • Forum
  • Zgłoś błąd
  • Wytyczne recenzji

Przeglądarki

  • Desktop
  • Mobile
  • Enterprise

Produkty

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Prywatność
  • Ciasteczka
  • Kwestie prawne

O ile nie wskazano inaczej, treść tej strony jest dostępna na warunkach licencji Creative Commons Attribution Share-Alike w wersji 3.0 lub nowszej.