Firefox 浏览器附加组件
  • 扩展
  • 主题
    • 适用于 Firefox
    • 字典和语言包
    • 其他浏览器网站
    • 适用于 Android 的附加组件
登录
Web Explode 预览

Web Explode 作者: macallan

Ultimate Pentest Suite — Payload injection, encoding, recon, session manipulation, and JS scraping.

5(1 条评价)5(1 条评价)
下载 Firefox 并安装扩展
下载文件

扩展元数据

屏幕截图
关于此扩展
WebExplode is an all-in-one browser extension designed for pentesters, bug bounty hunters, and security researchers. Built on the modern Manifest V3 architecture, it combines 5 powerful modules into a single suite, turning your browser into a security testing laboratory.

Complete Privacy: The extension has zero external dependencies, strictly avoids the use of innerHTML, and never transmits user data to an external server. All operations happen 100% locally in your browser.

The Arsenal (Included Modules):

🐍 Venom (Payload Injector): Injects XSS, SQLi, LFI, and SSRF payloads directly into input fields. Uses smart injection techniques (native prototype setters) to bypass synthetic event traps in frameworks like React and Vue. Easily accessible via a right-click context menu.

🧩 Decode (Cryptography): An offline and real-time encoder/decoder for URL, Base64, Hex, and HTML Entities. It also features a JWT payload debugger and asynchronous SHA-1/256/512 hash calculation.

🕵️‍♂️ Spy (Reconnaissance): Identifies the technology stack (Frameworks, CMS, etc.) of the active tab. Intercepts and analyzes HTTP response headers to find security gaps (CSP, HSTS). Performs DNS lookups via Cloudflare DoH.

🪓 Forge (Session & WAF): Attempts to bypass WAF configurations by injecting IP spoofing headers (X-Forwarded-For, etc.). Hunts for sensitive Tokens/JWTs in LocalStorage and SessionStorage, and generates instant CSRF Proof-of-Concept forms.

🐺 Hound (Source Code Scraper): Fetches and analyzes client-side JavaScript files (both inline and external). Discovers forgotten secrets such as AWS keys, Stripe APIs, Google API keys, and JWTs using regex.
评分 5(1 位用户)
登录以评价此扩展
目前尚无评分

已保存星级评分

5
1
4
0
3
0
2
0
1
0
阅读全部 1 条评价
权限与数据

必要权限:

  • 拦截任何页面上的内容
  • 获取浏览器标签页
  • 访问您在所有网站的数据

可选权限:

  • 访问您在所有网站的数据

收集的数据:

  • 开发者称此扩展无需收集数据。
详细了解
更多信息
附加组件链接
  • 主页
  • 用户支持网站
  • 支持邮箱
版本
1.0.0
大小
52.16 KB
上次更新
4 天前 (2026年2月23日)
相关分类
  • 网页开发
  • 隐私和安全
  • 搜索工具
许可证
MIT 许可证
隐私政策
阅读此附加组件的隐私政策
版本历史
  • 查看所有版本
标签
  • search
  • user scripts
  • wayback machine
添加到收藏集
举报此附加组件
转至 Mozilla 主页

附加组件

  • 关于
  • Firefox 附加组件博客
  • 扩展工坊
  • 开发者中心
  • 开发者政策
  • 社区博客
  • 论坛
  • 报告缺陷
  • 评价指南

浏览器

  • Desktop
  • Mobile
  • Enterprise

产品

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • 隐私
  • Cookie
  • 法律

除非另有注明,否则本网站上的内容可按知识共享 署名-相同方式共享 3.0 或更新版本使用。