Додатки браузера Firefox
  • Розширення
  • Теми
    • для Firefox
    • Словники та локалізації
    • Інші сайти браузера
    • Додатки для Android
Увійти
Перегляд DotDrop - Secret Files Detector

DotDrop - Secret Files Detector автор Interzone

Detects exposed sensitive files like .git, .env, SSH keys, and configuration files. Features: traffic light alerts, scan progress, severity filtering, batch scanning, and export to JSON/CSV/Markdown

0 (0 reviews)0 (0 reviews)
4 Users4 Users
Завантажити Firefox та отримати розширення
Завантажити файл

Метадані розширення

Знімки екрана
Про це розширення
DotDrop - Sensitive File Detector

Automatically scan websites for exposed sensitive files and security vulnerabilities. Perfect for security researchers, developers, and bug bounty hunters.

🔍 What It Detects

DotDrop scans for 80+ types of exposed files including:
  • Version Control: .git/, .svn/, .hg/
  • Credentials: .env, .htpasswd, SSH keys (id_rsa)
  • Cloud Keys: AWS, GCP, Azure credentials
  • Database Files: SQL dumps, MongoDB backups
  • Configuration: Docker, Kubernetes, CI/CD configs
  • Backups: ZIP, TAR, SQL backup files

✨ Key Features
  • Traffic Light System: 🟢 Safe / 🟠 Not Scanned / 🔴 Vulnerable
  • Real-time Scan Progress: See exactly what's being checked
  • One-Click Copy: Export findings as formatted Markdown reports
  • Detection Age Tracking: "2h ago", "3d ago" timestamps
  • Stealth Mode: Slower scanning to avoid rate limiting
  • Batch Scanning: Test multiple domains at once
  • Export Options: JSON, CSV, or Markdown formats
  • Statistics Dashboard: Track vulnerable sites and severity breakdown
  • 100% Local: Zero data collection, complete privacy

🔒 Privacy & Security

✅ All processing happens locally on your device
✅ No data sent to external servers
✅ No analytics or tracking
✅ Open source - inspect the code yourself
✅ Minimal permissions (only what's needed)

🎯 Perfect For
  • Security researchers conducting vulnerability assessments
  • Developers checking their own sites for exposed files
  • Bug bounty hunters finding security issues
  • DevOps teams auditing infrastructure
  • Anyone concerned about web security

🚀 How It Works
  1. Browse normally - DotDrop scans automatically
  2. Check the icon - Color indicates security status
  3. Click to view - See detailed findings
  4. Export results - Copy or download reports

🛡️ False Positive Prevention

Advanced 5-layer validation system ensures accurate detection:
- HTTP 200 status verification
- Content-Type checking
- File size validation
- HTML error page detection
- Content pattern analysis

📊 Professional Features
  • Severity Levels: Critical, Medium, Low color-coded alerts
  • Pattern Groups: Enable/disable specific detection categories
  • Detection History: Track all findings over time
  • Customizable Settings: Auto-scan, critical-only mode
  • Badge Counter: Shows number of exposed files found

🌐 Use Cases

For Developers:
Test your own websites before deployment to catch exposed configuration files, credentials, or backup files that shouldn't be public.

For Security Researchers:
Quickly identify common security misconfigurations during reconnaissance. Export findings for professional reports.

For Bug Bounty Hunters:
Automate the detection of low-hanging fruit vulnerabilities. Copy findings directly to bug reports with one click.

⚡ Lightweight & Fast
  • Minimal resource usage
  • Fast parallel scanning
  • Clean, professional UI
  • No bloat or unnecessary features

🔧 Technical Details
  • Manifest V3 compliant
  • Works on all HTTP/HTTPS sites
  • Respects browser security policies
  • Compatible with Firefox 109+

📝 Open Source

Fully open source on GitHub. Contributions welcome!



Disclaimer: This tool is for ethical security research and educational purposes only. Always obtain proper authorization before testing websites you don't own.
Rated 0 by 0 reviewers
Увійдіть, щоб оцінити це розширення
Ще немає оцінок

Рейтинг збережено

5
0
4
0
3
0
2
0
1
0
Ще немає відгуків
Permissions and data

Необхідні дозволи:

  • Отримувати доступ до ваших даних для всіх вебсайтів

Необов'язкові дозволи:

  • Отримувати доступ до ваших даних для всіх вебсайтів
Докладніше
Більше інформації
Посилання додатка
  • Електронна пошта підтримки
Версія
1.1.1
Розмір
32,56 КБ
Востаннє оновлено
місяць тому (1 лист 2025 р.)
Пов'язані категорії
  • Приватність і безпека
Ліцензія
Ліцензія MIT
Історія версій
  • Переглянути всі версії
Додати до збірки
Повідомити про цей додаток
Перейти на домівку Mozilla

Додатки

  • Про
  • Блог додатків Firefox
  • Семінар з розширень
  • Центр розробника
  • Політики розробників
  • Блог спільноти
  • Форум
  • Повідомити про помилку
  • Настанови з написання відгуків

Браузери

  • Desktop
  • Mobile
  • Enterprise

Продукти

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Приватність
  • Файли cookie
  • Правові положення

За винятком випадків зазначених тут, вміст цього сайту ліцензовано на умовах ліцензії Creative Commons Attribution Share-Alike License v3.0, або будь-якою новішою версією.